Kategori: 1105
-

Güvenlik Güncellemeleri: Saldırganlar Cisco IP Telefonlarını Gözetleyebilir
Çeşitli Cisco IP telefon modelleri güvenlik açığına sahiptir. Saldırganlar, aslında sınırlı olan bilgilere erişim sağlamak için birden fazla güvenlik açığından yararlanabilir. DoS saldırılarını kullanarak cihazları dolaşımdan da çıkarabilirsiniz Duyuru . Bir tavsiye mesajında ağ sağlayıcısı üç güvenlik açığını açıklıyor (CVE-2024-20356 “yüksek“, CVE-2024-20357”orta“, CVE-2024-20358”yüksek“). Saldırılar, kimlik doğrulaması olmadan uzaktan mümkün olmalıdır. Girişlerin yetersiz doğrulanması nedeniyle saldırganlar,…
-

Güvenlik Güncellemeleri: Saldırganlar Aruba Wi-Fi ağ geçitlerini tehlikeye atabilir
Ağ yöneticileri, saldırıları önlemek için ArubaOS ağ işletim sistemini güncellemelidir. Güvenlik güncellemeleri diğer şeylerin yanı sıra üç “eleştirmen“Güvenlik açıkları. Açıklar artık desteklenmeyen sürümleri de etkiliyor. Bunlarla donatılmış cihazlar savunmasız kalıyor. Aruba'ya göre şu anda herhangi bir saldırı belirtisi yok. Duyuru Kötü amaçlı koddaki boşluklar Bir uyarı mesajından da anlaşılacağı üzere Mobility Conductor, Mobility Controller, WLAN…
-

CISA Uyarıyor: MS Smartscreen ve Gitlab Güvenlik Açıkları Saldırı Altında
ABD siber güvenlik kurumu CISA şu anda Microsoft Smartscreen filtresi ve Gitlab'da aktif olarak saldırıya uğrayan güvenlik açıkları konusunda uyarıda bulunuyor. Boşlukları dolduracak güvenlik güncellemeleri zaten mevcut. Yöneticilerin bunları en geç şimdi yüklemesi gerekir. Duyuru CISA'nın açıklamasında yazdığı gibi, ajansın akıllı ekran güvenlik açığının aktif olarak kötüye kullanıldığına dair kanıtlar var. Microsoft, güvenlik açığını “Akıllı…
-

Acronis Cyber Protect: ayrıcalıkların olası artması ve bilgi sızıntısı
Acronis, Acronis True Image'dan ortaya çıkan çok yönlü güvenlik yazılımı Cyber Protect'teki güvenlik açıkları konusunda uyarıyor. Saldırganlar, ayrıcalıklarını artırmak veya bilgilere erişim sağlamak ve hatta izinsiz olarak bilgileri değiştirmek için bunu kötüye kullanabilirler. Güncellenen yazılım güvenlik açıklarını kapatıyor. Duyuru Cyber Windows için Cyber Protect Cloud Agent'ta saldırganların sistem üzerindeki haklarını genişletmelerine olanak tanıyan yalnızca iki…
-

Qnap, hacker rekabeti Pwn2Own ile karşılaştırıldığında NAS güvenliğindeki boşlukları dolduruyor
Saldırganlar çeşitli Qnap ağ depolama modellerine saldırabilir ve diğer şeylerin yanı sıra dosyalara yetkisiz olarak erişebilir. Ancak ağ çözümü sağlayıcısı artık güvenlik yamalarını indirilebilir hale getirdi. Duyuru Hemen yama yapın! Güvenlik açıklarından ikisi kapatıldı (CVE-2023-51364”yüksek“, CVE-2023-51365”yüksek“) Pwn2Own 2023 hacker yarışmasından geliyor. Qnap bir uyarı mesajında, yol geçiş saldırısı sırasında saldırganların ağdaki hassas verileri ifşa etmek…
-

Güvenlik Güncellemeleri: Saldırganlar GitLab hesaplarının kontrolünü ele geçirebilir
Yazılım geliştiricileri güvenlik amacıyla GitLab ortamlarını güncellemelidir. Mevcut sürümlerde geliştiriciler çeşitli güvenlik açıklarını düzeltti. Belirli koşullar altında saldırganlar GitLab hesaplarının güvenliğini ihlal edebilir. Duyuru Satıcı bir uyarı mesajında GitLab Community Edition ve Enterprise Edition'ın risk altında olduğunu söylüyor. İçinde Sorunlar 16.9.6, 10/16/4 VE 11/16/1 Geliştiriciler kendi açıklamalarına göre beş güvenlik açığını kapattılar. Güvenli sürümlerin GitLab.com'da…
-

Siteler Arası Komut Dosyası Çalıştırma: pfSense'teki güvenlik kusurları yönetici çerezlerinin çalınmasına olanak tanır
Güvenlik araştırmacıları, açık kaynaklı pfSense güvenlik duvarının web yönetim arayüzünde, “Siteler Arası Komut Dosyası Çalıştırmaya” (XSS) izin veren, yani Javascript kodunun saldırganlar tarafından sızmasına izin veren çeşitli güvenlik kusurları keşfettiler. Ayrıca, belirli erişim haklarına sahip kullanıcılar, güvenlik duvarında kendi PHP kodlarını çalıştırabilirler. pfSense ekibi, hem Community Edition (CE) hem de ticari sürüm “pfSense Plus”taki boşlukları…
-

Cisco: Saldırganlar, güvenlik duvarlarına arka kapılar yerleştirmek için yeni 0 günlük güvenlik açığından yararlanıyor
Ağ satıcısı Cisco, Adaptive Security Appliance (ASA) ve Firepower Threat Defense (FTD) işletim sistemlerini çalıştıran cihazlarda karmaşık arka kapılar keşfetti. Bilinmeyen saldırganlar Ocak ayından bu yana önceden bilinmeyen sıfır gün güvenlik açıklarını kullanarak seçilmiş kurbanlara saldırıyor; ancak bazı ayrıntılar hâlâ belirsizliğini koruyor. Cisco güncellemeler sağlar, yöneticilerin gelişmeleri takip etmesi gerekir. Duyuru Cisco tarafından “Line Runner”…
-

Erişim Yönetimi: Outline Secret Server'daki kritik idari boşluk kapatıldı
Saldırganlar, Outline Secret Server PAM çözümündeki kritik bir güvenlik açığını hedeflemiş olabilir. Başarılı saldırılardan sonra yöneticiliğe terfi ettirilebilirlerdi. Böyle bir konumda şirketlerde genellikle geniş ağ erişimi mümkün olmaktadır. Duyuru İdari boşluk Geliştiriciler bir gönderide şirket içi sürümdeki güvenlik açığını açıklıyor 11.7.000001 kapattık. Önceki tüm basımlar tehdit altındadır. Bulut sürümünü kullananların hiçbir şey yapmasına gerek yoktur…
-

Web tarayıcıları: Chrome ve Firefox için güvenlik güncellemeleri
Büyük tarayıcı satıcıları Google ve Mozilla Foundation, Thunderbird e-posta programının yanı sıra Chrome ve Firefox web tarayıcılarını da güncelledi. Her şeyden önce yeni sürümler, bazıları çok riskli olan birçok güvenlik açığını kapatıyor. Her iki tarayıcı da sürüm atlaması yaptı: Chrome şu anda geliştirme şubesi 124'te, Firefox ise 125'te. Duyuru Yayın duyurusuna göre Google, 22 güvenlik…