Kategori: 1105

  • BatBadBut: Windows'ta, örneğin Rust'ta, komut kaçakçılığında kritik boşluk

    BatBadBut: Windows'ta, örneğin Rust'ta, komut kaçakçılığında kritik boşluk

    Rust bakımcıları programlama dilinin ve ilgili araçların 1.77.2 sürümünü yayımladı. Windows'taki Rust standart kütüphanesindeki bir güvenlik açığını kapatır. Ancak sorun daha da ileri gidiyor: Temeldeki güvenlik açığı, onu keşfeden kişi tarafından BatBadBut olarak adlandırıldı. Duyuru Rust 1.77.2 duyurusunda geliştiriciler, sürümün CVE-2024-24576 adlı güvenlik açığını CVSS değeriyle kapattığını yazıyor. 10.0 10 üzerinden risk”eleştirmen“. Rust Standart Kitaplığı,…

  • HP Poly CCX IP telefonları yetkisiz erişime izin verir

    HP Poly CCX IP telefonları yetkisiz erişime izin verir

    HP IP telefonlarındaki bir güvenlik kusuru, saldırganların yetkisiz erişim elde etmesine olanak tanır. Çeşitli HP Poly CCX IP telefon serileri etkilendi. Güvenlik açığını kapatan güncellenmiş bir ürün yazılımı mevcuttur. Duyuru Bir güvenlik tavsiyesinde HP, “ürün yazılımı oluşturma sürecindeki bir hatanın, yetkisiz tarafların bir kaynağa erişimini gerektiği gibi kısıtlamadığını” açıklıyor (CVE-2024-3281, CVSS) 8.8“Risk”yüksek“). Bu, saldırganların haklarını…

  • SAP Patchday: Nisan ayında on güvenlik sürümü

    SAP Patchday: Nisan ayında on güvenlik sürümü

    SAP, şirketin yazılım portföyündeki çeşitli ürünlerdeki güvenlik açıkları konusunda uyarıyor. Programcılar toplam on yeni güvenlik notunda güvenlik açıklarını ele alıyor, geçici karşı önlemleri sunuyor ve yazılım güncellemelerini birbirine bağlıyor. Duyuru SAP, Nisan Yama Günü genel bakış sayfasında bireysel güvenlik kusurlarını listeliyor. Bu nedenle üçü yüksek riskli olarak kabul edilirken diğer yedisi orta tehdit olarak sınıflandırıldı.…

  • Synology Surveillance Station: Birden fazla güvenlik açığı güvenlik riski oluşturur

    Synology Surveillance Station: Birden fazla güvenlik açığı güvenlik riski oluşturur

    Synology cihazlarında Surveillance Station eklentisini kullanan herkes, mevcut güncellemelerin önceden kurulu olup olmadığını hızlı bir şekilde kontrol etmelidir. Yazılımda, kötü amaçlı kodların yürütülmesine, intranet kaynaklarına yetkisiz erişime, SQL enjeksiyonlarına ve daha fazlasına izin veren güvenlik açıkları bulunmaktadır. Duyuru Synology artık Surveillance Station'da toplam 15 güvenlik açığı konusunda uyarıyor. Güvenlik duyurusunda geliştiriciler, bir güvenlik açığının kritik,…

  • Google Chrome: geliştiriciler üç boşluğu dolduruyor, çerez koruması üzerinde çalışıyor

    Google Chrome: geliştiriciler üç boşluğu dolduruyor, çerez koruması üzerinde çalışıyor

    Google Chrome: geliştiriciler üç boşluğu dolduruyor, çerez koruması üzerinde çalışıyor Google, Chrome web tarayıcısı için güncellemeler yayınladı. Bu Çarşamba, geliştiriciler üç güvenlik açığını kapatacak. Tarayıcı kullanıcılarına yönelik riskin yüksek olduğunu düşünüyorlar. Google geliştiricileri ayrıca çerez hırsızlığını önleyecek mekanizmalar üzerinde çalışıyor. Duyuru Yayın duyurusunda Google programcıları, Javascript V8 motorundaki “uygunsuz uygulamanın” güvenlik riski oluşturduğunu yazıyor (CVE-2024-3156,…

  • VMware SD-WAN Edge ve Orchestrator'da kod kaçakçılığı güvenlik açığı

    VMware SD-WAN Edge ve Orchestrator'da kod kaçakçılığı güvenlik açığı

    VMware, VMware SD-WAN Edge ve Orchestrator'daki güvenlik açıklarına karşı uyarıyor. Bu, İnternet'teki saldırganların kötü amaçlı kod enjekte etmesine ve yürütmesine olanak tanır. Boşlukları dolduran güncellenmiş paketler mevcuttur. Duyuru Güvenlik tavsiyesinde VMware, VMware SD-WAN Edge ve Orchestrator'da Edge Router UI'ya erişimi olan saldırganların etkinleştirme sırasında komutları enjekte edebileceğini ve böylece yönlendiricinin tam kontrolünü ele geçirebileceğini yazıyor…

  • Cisco çeşitli ürünlerdeki güvenlik açıklarını yamalıyor

    Cisco çeşitli ürünlerdeki güvenlik açıklarını yamalıyor

    Cisco'nun şu anda uyardığı güvenlik açıklarının çoğu, Cisco'nun Nexus Dashboard'unu içeriyor. CVSS sınıflandırmasına göre, güvenlik önerilerinin ikisi yüksek riskli güvenlik açıklarıyla ilgilidir, ancak Cisco yalnızca birini orta düzeyde tehdit olarak sınıflandırır. Duyuru Güvenlik önerilerinin beşi tek başına Cisco Nexus Kontrol Panelindeki güvenlik açıklarına yöneliktir. Ağ saldırganları, Cisco Nexus Dashboard Fabric Controller'ın (NDFC) bant dışı tak…

  • Lexmark: Yüksek riskli boşluklar, kodun yazıcılara gizlice sokulmasına olanak tanıyor

    Lexmark: Yüksek riskli boşluklar, kodun yazıcılara gizlice sokulmasına olanak tanıyor

    Lexmark, çok sayıda yazıcı modelindeki çeşitli güvenlik açıklarına karşı uyarıda bulunur. Hepsi saldırganların rastgele kod enjekte etmesine ve yürütmesine izin veriyor. BT yöneticilerinin savunmasız cihazlara hızlı bir şekilde yüklemesi gereken güncellenmiş ürün yazılımı mevcuttur. Duyuru En ciddi güvenlik açığı İnternet Yazdırma Protokolü (IPP) ile ilgilidir. IPP kullanırken, saldırganların kötü amaçlı kod enjekte edip yürütebilmesinin bir…

  • Güvenlik açıkları: IBM Db2 veritabanına yönelik olası DoS saldırıları

    Güvenlik açıkları: IBM Db2 veritabanına yönelik olası DoS saldırıları

    Saldırganlar, IBM App Connect Enterprise, Db2 ve Rational Build Forge'daki birden fazla güvenlik açığını hedefleyebilir. (Resim: Tatiana Popova/Shutterstock.com) 10.43 Saat Okuma süresi: 2 dakika Duyuru IBM, Db2 veritabanı yazılımı, App Connect Enterprise entegrasyon yazılımı ve Rational Build Forge çerçevesi için önemli güvenlik güncellemeleri yayınladı. Bu bir boşluk olarak değerlendiriliyor”eleştirmen“. Duyuru Çoklu saldırılar mümkün App Connect…

  • WordPress Layerslider eklentisinde kritik güvenlik açığı

    WordPress Layerslider eklentisinde kritik güvenlik açığı

    WordPress Layerslider eklentisindeki bir güvenlik açığı, örnekteki hassas verileri tehlikeye atıyor. Siber araştırmacılar riski “kritik” olarak sınıflandırıyor. Duyuru Bir blog yazısında Wordfence, Layerslider'daki güvenlik açığıyla ilgili ayrıntıları açıklıyor. Sonuç olarak bu, saldırganların kendi sorgularını enjekte etmelerine olanak tanıyan bir SQL enjeksiyon güvenlik açığıdır. Eylem ls_get_popup_markup Layerslider 7.9.11 ve 7.10.0'da kullanıcılar tarafından iletilen parametreler yeterince filtrelenmiyor,…