Kategori: 1105
-

Kök güvenlik açığı AI gadget'ı Tavşan R1'i tehdit ediyor
Bir güvenlik açığı nedeniyle saldırganlar, belirli koşullar altında AI yardımcısı Rabbit R1'e saldırıp onu tehlikeye atabilir. Duyuru Bir güvenlik araştırmacısı, Android 13 çalıştıran cihazı daha yakından inceledi ve diğer şeylerin yanı sıra MediaTek SoC'de 2019'da ortaya çıkan bir deliğe rastladı. Diğer cihazlar için güvenlik güncellemeleri halihazırda mevcut olsa da Rabbit R1 hala savunmasızdır. Ancak kendi…
-

XClarity yönetim denetleyicisindeki güvenlik kusurları Lenovo sunucularını riske atıyor
Lenovo'nun XClarity Yönetim Denetleyicisindeki (XCC) çeşitli güvenlik açıkları nedeniyle, birçok bilgisayar üreticisinin aygıtı ve sunucu modeli güvenlik açığına sahiptir. En kötü durumda, kötü amaçlı kod sistemlere nüfuz edebilir. Duyuru Lenovo, bir danışma belgesinde güvenlik açıklarının (CVE-2024-38508, CVE-2024-38509, CVE-2024-38510, CVE-2024-38511, CVE-2024-38512) ciddiyetini “yüksek“. CVSS spesifikasyonlarına göre bir sınıflandırma şu anda yapılıyor. Güvenlik açıkları, diğer şeylerin yanı…
-

Citrix çeşitli ürünlerdeki kritik güvenlik boşluklarını dolduruyor
Citrix, portföyündeki çeşitli ürünlerdeki güvenlik açıklarına ilişkin tavsiyeler yayınladı. Hatta bunlardan biri kritik kabul ediliyor. BT yöneticileri sağlanan güncellemeleri hızlı bir şekilde indirip yüklemelidir. Duyuru Üretici, güvenlik açıkları hakkında ayrıntılı bilgi vermiyor, yalnızca çok genel bilgiler veriyor. Netscaler konsolunda Agent ve SVM olmak üzere iki güvenlik açığı bulunmaktadır. Bunlardan biri yalnızca 14.1-25.53 sürümünden önceki Netscaler…
-

Yönetici güvenlik açığı Palo Alto Networks Expedition geçiş aracını tehdit ediyor
Saldırganlar, diğer şeylerin yanı sıra, Palo Alto Networks'ün PAN-OS güvenlik duvarı sistemindeki çeşitli yazılım güvenlik açıklarını hedefleyebilir. Saldırılar başarılı olursa ağların ele geçirilmesine yol açabilir. Duyuru Tehlikeli saldırılar BT güvenlik cihazı üreticisi, tehdit altındaki bileşenleri web sitesinin güvenlik bölümünde listeliyor. Bir “eleştirmen“ Güvenlik açığı (CVE-2024-5910), Keşif Geçiş Aracını etkiliyor. Kritik bir işlev bağlamında kimlik doğrulama…
-

OpenSSH: RegreSSHion'a benzer bir güvenlik açığı daha keşfedildi
OpenSSH'de geçen hafta ortaya çıkan bir güvenlik açığı, saldırganların kaba kuvvet saldırısı gerçekleştirmesine olanak sağladı. root-Shell bekledi. Bir BT araştırmacısı, “RegreSSHion” (CVE-2024-6387) adı verilen bu güvenlik açığına dayanarak araştırmasına devam etti ve aradığını buldu: Bir başka benzer güvenlik açığı, özellikle Red Hat Enterprise Linux olmak üzere güvenli oturum açma yazılımının kodunda uykuda yatıyor. Duyuru Yeni…
-

Fortinet Patchday: FortiAIOps ve FortiOS olası saldırılara karşı hazırlandı
Güvenlik güncellemeleri FortiADC, FortiAIOps, FortiExtender, FortiOS ve FortiWeb'deki çeşitli güvenlik açıklarını ortadan kaldırır. Kuruluşlarda Fortinet cihazlarını veya yazılımlarını kullanan yöneticilerin sistemleri mümkün olan en kısa sürede güncellemesi gerekir. Şu anda devam eden saldırılara ilişkin herhangi bir rapor bulunmuyor. Duyuru En tehlikeli güvenlik kusurları FortiADC sertifikaları yeterince kontrol etmediği için saldırganlar bağlantılara ortadaki adam olarak katılabilir…
-

VMware, Aria Automation'daki SQL enjeksiyon güvenlik açığını düzeltti
VMware Aria Automation'daki bir güvenlik açığı, saldırganların SQL komutlarını enjekte etmesine ve ardından veritabanına erişmesine olanak tanıyor. Güvenlik açığını kapatan güncel yazılım mevcuttur. Duyuru Broadcom güvenlik raporunda, yetersiz giriş kontrolleri nedeniyle üründe bir SQL enjeksiyon açığının açıldığını açıklıyor. Bu, saldırganların dikkatle hazırlanmış SQL ifadeleri eklemesine ve veritabanı üzerinde yetkisiz okuma ve yazma işlemleri gerçekleştirmesine olanak…
-

Juniper Networks: 46 güvenlik uyarısı yayınlandı
Juniper Networks, güvenlik açıklarını gidermek için Temmuz ayı için planlanan güncellemeleri yayınladı. Toplam 46 güvenlik uyarısı alındı. BT yöneticileri Juniper cihazlarını hızlı bir şekilde güncellemelidir. Duyuru Juniper Networks ekipman yöneticileri güvenlik bültenlerinin ilk beş sayfasını incelemeli ve kullandıkları cihazların dahil olup olmadığına bakmalıdır. Junos OS, Junos OS Evolved, BBE Cloudsetup'ın yanı sıra QFX5000, EX4600, ACX7000…
-

Nvidia: Saldırganlar grafik kartı sürücüsü boşluğundan kötü amaçlı kod ekleyebilir
Nvidia geliştiricileri, mevcut grafik kartı sürücülerine kötü amaçlı kodlar için bir boşluk ekledi. Şu anda devam eden saldırılara ilişkin herhangi bir rapor bulunmuyor. Duyuru Bir gönderiden görülebileceği gibi güvenlik açığı (CVE-2024-0107″yüksek“) GeForce, Telsa veya RTX GPU'lara sahip Windows bilgisayarlar tehdit altında. Güvenlik açığının kullanıcı modu düzeyini etkilediği söyleniyor. Burada ayrıcalıklı olmayan normal bir kullanıcı, bellek…
-

GitLab Güvenlik Açıkları: Saldırganlar yazılım geliştirmeyi manipüle edebilir
GitLab'ın mevcut sürümlerinde geliştiriciler toplam altı güvenlik açığını kapattı. Başarılı saldırılardan sonra saldırganlar diğer şeylerin yanı sıra yazılım geliştirmeyi de manipüle edebilir. Duyuru Hemen yama yapın! GitLab geliştiricileri kapatılan güvenlik açıkları hakkındaki bilgileri bir tavsiye mesajında listeler. Özellikle GitLab Community Edition ve Enterprise Edition tehdit altındadır. Biri en tehlikelisi olarak kabul ediliyor “eleştirmen” Saldırganların belirli…