Kategori: 1105

  • Desteğin Sona Ermesine Rağmen Güvenlik Güncellemeleri: Zyxel, NAS Sistemlerini Koruyor

    Desteğin Sona Ermesine Rağmen Güvenlik Güncellemeleri: Zyxel, NAS Sistemlerini Koruyor

    Zyxel'in NAS326 ve NAS542 NAS modellerine yönelik desteğin süresi fiilen sona erdi ve cihazlar artık güvenlik yamalarını almıyor. Ancak ağ sağlayıcısı artık NAS sistemlerini olası saldırılardan korumak için güncellemeler yayınladı. Duyuru Tehditler Outpost24'teki bir güvenlik araştırmacısı güvenlik açıklarıyla karşılaştı (CVE-2024-29972, CVE-2024-29973, CVE-2024-29974, CVE-2024-29975, CVE-2024-29976). Boşlukların tehlike düzeyi henüz resmi olarak sınıflandırılmamış olsa da araştırmacı bir…

  • SolarWinds BT yönetim platformu çeşitli şekillerdeki saldırılara karşı savunmasızdır

    SolarWinds BT yönetim platformu çeşitli şekillerdeki saldırılara karşı savunmasızdır

    SolarWinds ile yöneticiler BT cihazlarını ve veritabanlarını yönetir. Çok sayıda güvenlik açığı nedeniyle saldırganlar yazılımlara saldırabilir ve diğer şeylerin yanı sıra kendi komutlarını çalıştırabilir. Duyuru Çoklu güvenlik açıkları Mevcut korumalı sürüm 2024.2 ile ilgili bir mesajdan görülebileceği gibi, geliştiricilerin yönetim platformunda üç deliği var (CVE-2024-28996) “yüksek”CVE-2024-28999 “orta”CVE-2024-29004 “yüksek”) Kapalı. Bu, saldırganların diğer şeylerin yanı sıra…

  • Güvenlik Güncellemesi: Autodesk AutoCAD'e Olası Kötü Amaçlı Kod Saldırıları

    Güvenlik Güncellemesi: Autodesk AutoCAD'e Olası Kötü Amaçlı Kod Saldırıları

    Saldırganlar Autodesk Advance Steel, Civil 3D ve AutoCAD'i hedef alabilir ve sistemlere kötü amaçlı kodla saldırabilir. Güncellenen sürümlerde geliştiriciler toplam 26 güvenlik açığını kapattı. Uygulama satıcısı bir düzeltme önerir. Duyuru Kurban birlikte oynamalı Saldırganlar güvenlik açıklarına başarılı bir şekilde saldırabilirse, kötü amaçlı kod çalıştırabilir ve bilgisayarların güvenliğini tamamen tehlikeye atabilirler. Genel olarak tehdit seviyesi “yüksek“.…

  • Desteğin Sonu: Haklardaki Güvenlik Açığı Ivanti Endpoint Manager 2021'i Riske Atıyor

    Desteğin Sonu: Haklardaki Güvenlik Açığı Ivanti Endpoint Manager 2021'i Riske Atıyor

    Ivantis Endpoint Manager (EPM) cihaz yönetimi yazılımı, 2021 sürüm serisinde güvenlik açığına sahiptir ancak desteğin süresi dolmuştur ve güvenlik güncellemeleri artık mevcut değildir. Sistemleri korumak için yöneticilerin yükseltme yapması gerekir. Duyuru Geliştiriciler bir uyarı mesajında ​​güvenlik açığının (CVE-2024-22058 “)yüksek“) yalnızca 2021.1 SU5 dahil olmak üzere 2021.1 SU5'e kadar olan tüm EPM sürümleri tehdit altındadır. Bu…

  • Acil Durum Yaması: Saldırganlar Checkpoint Ağ Geçitlerinden VPN bağlantılarına saldırıyor

    Acil Durum Yaması: Saldırganlar Checkpoint Ağ Geçitlerinden VPN bağlantılarına saldırıyor

    Checkpoint Network Security Gateway'i kullanan yöneticilerin güvenlik amacıyla yazılımlarını güncellemeleri gerekir. BT güvenlik çözümleri sağlayıcısı şu anda VPN bağlantılarına yönelik saldırıları gözlemliyor. Duyuru Tehlike Ancak güncellenmiş bir uyarı mesajının gösterdiği gibi, geliştiriciler artık bir acil durum yaması yayınladılar. Saldırılar bağlamında, şifreyi hâlâ yalnızca kimlik doğrulama amacıyla kullanan küçük bir müşteri grubundan bahsediyoruz. Checkpoint, etkilenen müşterilerle…

  • Linux: Kök güvenlik açığı aktif olarak kötüye kullanılıyor

    Linux: Kök güvenlik açığı aktif olarak kötüye kullanılıyor

    ABD siber güvenlik kurumu CISA, Linux çekirdeğindeki bir güvenlik açığının aktif saldırı altında olduğu konusunda uyarıyor. Bu, kötü niyetli aktörlere erişim sağladı root– Savunmasız sistemler üzerindeki haklar. Duyuru CISA tavsiyesine göre bu, Linux çekirdeğindeki serbest kullanımdan sonra kullanılabilen bir güvenlik açığıdır. Özellikle güvenlikle ilgili hata dosyada bulundu nf_tables– Netfiltre bileşeni. Özel açıklama, çekirdek koduna aşina…

  • BT İzleme: Checkmk, dosya değişikliğine izin veren boşluğu dolduruyor

    BT İzleme: Checkmk, dosya değişikliğine izin veren boşluğu dolduruyor

    Checkmk izleme yazılımındaki bir güvenlik açığı, kritik bir risk olarak sınıflandırılmayı kıl payı kaçırdı. Saldırganların izinsiz olarak Checkmk sunucusundaki yerel dosyaları okumasına ve yazmasına olanak tanır. Duyuru Üretici Checkmk bir güvenlik uyarısıyla sızıntı konusunda uyarıyor. İşlev check_sftp yüklenen veya indirilen dosyalar için yerel yolları sınırlamadı. Bu, kötü niyetli aktörlerin aşağıdaki haklara sahip olmasına izin verdi:…

  • Kritik FortiSIEM güvenlik açıklarına yönelik kavram kanıtı istismarları: hemen yama yapın!

    Kritik FortiSIEM güvenlik açıklarına yönelik kavram kanıtı istismarları: hemen yama yapın!

    Fortinet'in FortiSIEM güvenlik platformunda kritik olarak sınıflandırılan güvenlik açıkları mevcut; Güncellemeler geçen yılın ekim ayından bu yana ve bu yılın Ocak ayının sonundan bu yana mevcut. Horizon3.ai'deki BT güvenliği araştırmacıları, güvenlik açıklarının kötüye kullanıldığını gösteren kavram kanıtı istismarları yayınladı. BT yöneticilerinin güncellemeleri hemen indirip uygulaması önemlidir. Duyuru Ekteki güvenlik danışma belgesinde Fortinet, işletim sistemine bir…

  • Foxit PDF Reader: Belirsiz sertifika kontrolü hakların uzatılmasına izin veriyor

    Foxit PDF Reader: Belirsiz sertifika kontrolü hakların uzatılmasına izin veriyor

    Talos'taki BT güvenlik araştırmacıları Foxit PDF Reader'daki bir güvenlik açığı konusunda uyarıyor. Saldırganlar sızıntı yoluyla sistemdeki iddialarını artırabilirler. Duyuru BT analistleri yaptıkları analizde, yürütülebilir güncelleme dosyasındaki sertifika kontrolünün yetersiz olması nedeniyle düşük ayrıcalıklara sahip saldırganların güncelleme sürecini başlatarak ayrıcalıklarını yükseltebileceğini açıklıyor (CVE-2024-29072, CVSS) 8.2“Risk”yüksek“) Foxit Güncelleyici: sertifika kontrolü eksik Güncellemeleri aradığınızda yazın FoxitPDFReader.exe dosya FoxitPDFReaderUpdater.exe…

  • Kritik güvenlik açığı, saldırganların TP-Link C5400X yönlendiriciye erişmesine olanak tanıyor

    Kritik güvenlik açığı, saldırganların TP-Link C5400X yönlendiriciye erişmesine olanak tanıyor

    Saldırganlar, TP-Link C5400X WLAN yönlendiricisindeki bir güvenlik açığından yararlanabilir ve en kötü senaryoda cihazın tam kontrolünü ele geçirebilir. Güncellenmiş bir ürün yazılımı sorunu çözer. Duyuru Zayıf nokta Onekey güvenlik araştırmacıları “eleştirmen” Bir güvenlik açığı bulundu (CVE-2024-5035). Güvenlik açığı, 10 üzerinden 10 ile mümkün olan en yüksek CVSS 4 puanıyla derecelendirilmiştir. Radyo frekanslarını kontrol eden en…