Kategori: 1105

  • Kök güvenlik açığı IBM'in DB2 veritabanı sistemini tehdit ediyor

    Kök güvenlik açığı IBM'in DB2 veritabanı sistemini tehdit ediyor

    Saldırganlar, IBM Db2 ve Business Automation Workflow ile sistemlere saldırabilir ve en kötü durumda, bilgisayarların güvenliğini tehlikeye atmak için kök ayrıcalıkları elde edebilir. Güvenlik yamaları indirilebilir. Duyurudan sonra devamını okuyun Çoklu yazılım güvenlik açıkları Bir uyarıda belirtildiği gibi, İş Otomasyonu üçten yüksek ve tehdit düzeyi “orta“sınıflandırılmış güvenlik açıklarına (CVE-2025-54121, CVE-2025-50181, CVE-2025-50182) saldırı yapılabilir. Saldırılar başarılı…

  • Qnap, Pwn2Own 2025'teki bir dizi güvenlik açığını kapattı

    Qnap, Pwn2Own 2025'teki bir dizi güvenlik açığını kapattı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Qnap, hafta sonu boyunca, bazıları NAS sistemlerindeki ve ilgili yazılımlardaki kritik güvenlik açıklarıyla ilgili olan toplam on bir güvenlik önerisi yayınladı. Bildirimlere yönelik güncellemeler zaten indirilip kurulabilir; Qnap sistemlerini kullanan herkes, cihazlarının zaten…

  • Watchguard Firebox: Varsayılan yönetici şifresi nedeniyle tehdit

    Watchguard Firebox: Varsayılan yönetici şifresi nedeniyle tehdit

    Saldırganlar Watchguard Firebox güvenlik duvarlarında kolaylıkla yönetici hakları elde edebilirler. Güvenlik açığının kritik olduğu değerlendiriliyor. Duyurudan sonra devamını okuyun Güvenlik açığı girişi basitçe şu şekildedir: “Watchguard Firebox cihazlarının 09/10/2025 tarihine kadar varsayılan yapılandırması, yönetici hesabı için okuma parolasıyla 4118 numaralı bağlantı noktasında SSH aracılığıyla yönetici erişimine izin verir.” (CVE-2025-59396 / EUVD-2025-38053, CVSS 9.8“Risk”eleştirmenCERT-Bund, güvenlik açığına…

  • VMware ve XWiki'deki güvenlik açıklarına yönelik saldırılara ilişkin uyarı

    VMware ve XWiki'deki güvenlik açıklarına yönelik saldırılara ilişkin uyarı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. ABD siber güvenlik kurumu CISA, Broadcom ve XWiki'nin VMware Aria Operations ve VMware Tools'daki güvenlik açıklarına yönelik gözlemlenen saldırılara karşı uyarıyor. Üreticiler, İnternet'te saldırıya uğrayan güvenlik açıklarını gideren yazılım güncellemeleri sağlar. Duyurudan sonra…

  • Patchday: Android 13, 14, 15, 16'daki kötü amaçlı koddaki kritik boşluk kapandı

    Patchday: Android 13, 14, 15, 16'daki kötü amaçlı koddaki kritik boşluk kapandı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Hala desteklenen Android akıllı telefon veya tabletlerin sahipleri, güvenlik nedeniyle cihazlarını güncellemelidir. Aksi takdirde saldırganlar güvenlik açıklarından yararlanabilir ve cihazların güvenliğini tehlikeye atabilir. Duyurudan sonra devamını okuyun Güvenlik sorunları Bir uyarı mesajının da…

  • Gözlemlenen Saldırılar: WordPress Post SMTP eklentisindeki güvenlik açığı devralmaya izin veriyor

    Gözlemlenen Saldırılar: WordPress Post SMTP eklentisindeki güvenlik açığı devralmaya izin veriyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. WordPress Post SMTP eklentisinin 400.000'den fazla aktif kurulumu var. Siber araştırmacılar, oturum açmış saldırganların hesapları ve dolayısıyla WordPress örneğinin tamamını ele geçirmesine olanak tanıyan bir güvenlik açığı keşfettiler. Güvenlik açığına yönelik saldırılar geçen…

  • Güvenlik yaması: IBM InfoSphere Information Server DoS saldırılarına karşı savunmasız

    Güvenlik yaması: IBM InfoSphere Information Server DoS saldırılarına karşı savunmasız

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. IBM InfoSphere Information Server veri bütünleştirme platformu güvenlik açığına açıktır. Geliştiriciler yakın zamanda yayımlanan bir güvenlik güncellemesiyle bir güvenlik açığını giderdi. Duyurudan sonra devamını okuyun DoS güvenlik açığı IBM geliştiricilerine göre güvenlik açığı…

  • Cisco: Çeşitli ürünlerdeki bazı kritik güvenlik açıkları

    Cisco: Çeşitli ürünlerdeki bazı kritik güvenlik açıkları

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Şirket, Cisco portföyündeki çeşitli ürünlerde güvenlik açıkları bildirdi. Bazıları kritik riskler olarak sınıflandırılan güvenlik açıklarına yönelik güncellemeler mevcuttur. BT yöneticileri, savunmasız sistemleri kullanıp kullanmadıklarını kontrol etmeli ve güncellemeleri hızlı bir şekilde yüklemelidir. Duyurudan…

  • Zimbra Groupware: Güncellemeler birçok güvenlik açığını kapatıyor

    Zimbra Groupware: Güncellemeler birçok güvenlik açığını kapatıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Zimbra grup yazılımının geliştiricileri güncellenmiş yazılım paketlerini yayımladı. Aynı anda birden fazla güvenlik açığını doldururlar. BT yöneticileri güncellemeleri hızla uygulamalıdır. Duyurudan sonra devamını okuyun Şu anda mevcut olan 10.0.18 ve 10.1.13 sürümlerine ilişkin…

  • Güvenlik açıkları, Dell CloudLink ve Command Monitor çalıştıran bilgisayarları riske atıyor

    Güvenlik açıkları, Dell CloudLink ve Command Monitor çalıştıran bilgisayarları riske atıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Kurumsal bilgisayar varlık yönetimine yönelik Dell CloudLink ve Command Monitor şifreleme ve anahtar yönetimi çözümü güvenlik açığına açıktır. En kötü senaryoda saldırganlar sistemlerin tam kontrolünü ele geçirebilir. Duyurudan sonra devamını okuyun Düşmanca ele…