Kategori: 1105
-

Güvenlik Güncellemesi: Wireshark ağ analiz aracındaki DoS güvenlik açıkları kapatıldı
Wireshark ile ağlardaki veri trafiğini analiz eden herkes, güvenlik nedeniyle aracı derhal güncellemelidir. Mevcut sürümde geliştiriciler toplam üç güvenlik açığını düzeltti. Duyuru Güvenlik yaması mevcut Güvenlik açıklarının (CVE-2024-4853, CVE-2024-4854, CVE-2024-4855) tehdit düzeyi henüz değerlendirilmedi. Sabit Wireshark sürüm 4.2.5 hakkındaki bir gönderide bunun bir DoS güvenlik açığı olduğu belirtiliyor. Saldırganlar hazırlanmış bir dosyayı kullanarak aracın çökmesine…
-

Chrome: Güncellemeyle düzeltilen bir başka sıfır gün güvenlik açığı
Google, Chrome web tarayıcısı için bir kez daha acil durum güvenlik güncellemesi yayınladı. Tarayıcılarda yeni bir sıfır gün güvenlik açığına yönelik bir istismar bir kez daha ortalıkta dolaşıyor. Sağlayıcı ayrıca sürümü geliştirme şubesi 125'e iletir. Duyuru Sürüm duyurusunda Google geliştiricileri, yeni sürümün toplam dokuz güvenlik açığını kapattığını yazıyor. Bunlardan dördü yalnızca kısa bilgiler sağlıyor, dolayısıyla…
-

Cisco: Çeşitli ürünlerdeki güvenlik açıklarını güncelleyerek kapatıyoruz
Cisco çeşitli ürünler için güncellemeler yayınladı. Saldırganların haklarını genişletebileceği ve hatta cihazları tehlikeye atabileceği güvenlik açıklarını kapatırlar. BT yöneticileri güncellemeleri hızlı bir şekilde indirip yüklemelidir. Duyuru Cisco toplamda üç iletişimde yüksek riskli güvenlik açıkları konusunda uyardı. Bunlardan ikisi Cisco Crosswork Network Services Orchestrator'ı (NSO) içerir. Komut satırı arayüzündeki birden fazla güvenlik açığı nedeniyle, düşük ayrıcalıklara…
-

Ağ Güvenliği: Çeşitli Fortinet ürünleri çeşitli saldırılara karşı savunmasızdır
Fortinet ürünlerindeki güvenlik açıkları, saldırganların sistemleri tehlikeye atmasına olanak tanıyan boşluklar görevi görebilir. En kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir. Yöneticiler mevcut güvenlik yamalarını derhal yüklemelidir. Duyuru Birçok boşluk kapandı En tehlikelileri tehdit düzeyi ” olan dört tanediryüksek“FortiWebManager'ın farklı sürümlerinde sınıflandırılmış güvenlik açıkları (CVE-2024-23667, CVE-2024-23668, CVE-2024-23669, CVE-2024-23670). Bu durumlarda aslında sadece okuma haklarına sahip…
-

Patchday: Diğer şeylerin yanı sıra Intel, kritik farkı maksimum puanla kapatıyor
Saldırganlar Intel ürünlerine saldırarak daha yüksek kullanıcı hakları elde edebilir. Bu konumlara daha fazla saldırı yapılması düşünülebilir. Çip üreticisi, sistemleri korumak amacıyla diğer şeylerin yanı sıra Nöral Kompresör yazılımı ve çeşitli donanım yazılımı ve sürücüler için çok sayıda güvenlik güncellemesi yayınladı. Duyuru Kritik güvenlik açığı Bir uyarı mesajına göre en tehlikelisi “eleştirmen” AI aracı Nöral…
-

Trellix ePolicy Orchestrator ayrıcalık yükseltmeye olanak sağlar
Trellix, iki güvenlik önerisiyle Trellix ePolicy Orchestrator'ın (ePO) güvenlik açıklarına karşı uyarıyor. Saldırganlar haklarınızı genişletebilir veya yetkisiz olarak bilgilere erişebilir. Daha önce, yaklaşık 2022 yılına kadar ePO, McAfee ePolicy Orchestrator olarak biliniyordu. Duyuru ePO aslında normal haklara sahip kullanıcıların görevleri veya atamaları silmesine izin vermez. Ancak, güvenli olmayan doğrudan nesne referansları nedeniyle, daha düşük ayrıcalıklara…
-

Ücretsiz Yönetici Paneli: Froxlor'da siteler arası komut dosyası çalıştırma yoluyla kod kaçakçılığı
Ücretsiz Froxlor sunucusunun yönetici panelinde, saldırganların sunucunun kontrolünü ele geçirmesine olanak verebilecek bir güvenlik açığı bulunmaktadır. Deneyimli Javascript kullanıcıları, başarısız oturum açma denemeleri için görüntüleme işlevine kendi komut dosyalarını ekleyebilir ve bunlar daha sonra sunucu yöneticisinin tarayıcısı tarafından yürütülür. Geliştiricilerden birinin tespitine göre sahte yönetici hesapları da bu şekilde oluşturulabiliyor. Duyuru Bu olası etkilere dayanarak…
-

Savunmasız Aruba erişim noktaları: Önceki sürümler için güncelleme yok
Aruba erişim noktalarının yöneticileri, halen desteklenen işletim sistemi sürümlerini yüklediklerinden emin olmalıdır. Toplamda geliştiricilerin altı tane var”eleştirmen“ArubaOS ve InstantOS'un hala desteklenen sürümlerindeki güvenlik açıkları çözüldü. Duyuru Uzaktan kod yürütme Bir uyarı mesajı, toplam 18 güvenlik açığının giderildiğini gösterir. Bunlar, saldırganların cihazlara kötü amaçlı kod yerleştirmesine ve yürütmesine olanak tanıyan çeşitli güvenlik açıklarını içerir. Uzak saldırganlar,…
-

Firefox ve Thunderbird: Geliştirilmiş özellikler ve güvenlik düzeltmeleri
Firefox ve Thunderbird: Geliştirilmiş özellikler ve güvenlik düzeltmeleri Mozilla Vakfı, Firefox web tarayıcısını 126 sürümünde, uzun vadeli destek sürümü Firefox ESR'yi 115.11 sürümünde ve buna dayalı Thunderbird posta istemcisini yine 115.11 sürümünde yayınladı. Programcılar tüm programlarda oldukça riskli bazı güvenlik açıklarını kapattılar. Ancak yeni ve geliştirilmiş özellikler de tanıtıldı. Duyuru Sürüm notlarına göre, Firefox'ta geliştiriciler…
-

LibreOffice: Tek bir yanlış tıklama, kötü amaçlı kod yürütülmesine yol açabilir
Açık kaynaklı ofis yazılım paketi LibreOffice, bir güvenlik açığından etkileniyor. Saldırganlar, kurbanları kötü amaçlı bir belgeyi açmaları ve ona tıklamaları için kandırarak, kurbanları kötü amaçlı kod çalıştırmaları için kandırabilirler. Duyuru Bir güvenlik tavsiyesinde LibreOffice geliştiricileri, ofis yazılımının grafiklerdeki tıklama olaylarına komut dosyaları eklemeyi desteklediği konusunda uyarıyor. Programcılar sorunu şöyle açıklıyor: “LibreOffice'in etkilenen sürümleri için, kullanıcılar…