Kategori: 1105
-

Android Patchday: Saldırganlar daha yüksek haklar elde edebilir
Hala desteklenen bir Android akıllı telefonunuz veya tabletiniz varsa işletim sisteminin güncel olduğundan emin olmalısınız. Aksi takdirde saldırganlar birden fazla güvenlik açığından yararlanabilir ve en kötü durumda cihazların güvenliğini tehlikeye atabilir. Duyuru Bu, Android 12, 12L, 13 ve 14 sürümlerini etkiler. Google, güvenlik açıklarının Yama Seviyeleri 01-04-2024 VE 2024-04-05 kapattık. Ayarlardan hangi yama seviyesinin kurulu…
-

Google Chrome: Kritik bir güvenlik açığı tarayıcı kullanıcılarını tehdit ediyor
Google Chrome: Kritik bir güvenlik açığı tarayıcı kullanıcılarını tehdit ediyor Google programcıları Chrome web tarayıcısındaki yedi güvenlik açığını kapattı. Bunlardan en az birini kritik risk olarak sınıflandırıyorlar. Bu nedenle Chrome kullanan herkesin yazılımın en son sürümünü kullandığından hemen emin olması gerekir. Chrome artık Windows on Arm için optimize edilmiş bir sürüm olarak da mevcut. Duyuru…
-

SugarCRM'in yeni sürümleri kritik boşlukları dolduruyor
SugarCRM müşteri ilişkileri yönetimi kurumsal sisteminde, yeni sürümlerle düzeltilecek on sekizden fazla güvenlik açığı bulunmaktadır. Üretici, henüz hiçbir açıktan yararlanılmadığını garanti ediyor ancak tüm müşterilere hızlı bir güncelleme almalarını tavsiye ediyor. Güvenlik açıklarının listesi, diğerlerinin yanı sıra kod enjeksiyonu ve yürütmeyi (RCE), depolanan XSS'yi ve SQL enjeksiyonunu içerir. Duyuru Üreticinin kendisi bazı güvenlik açıklarını kritik…
-

Yük Dengeleyici: Güvenlik Açığı Devam Ediyor/Kemp's Loadmaster
Progress'in Kemp Loadmaster yük dengeleme yazılımında iki güvenlik açığı bulunmaktadır. Yazılım güncellemeleri mevcuttur. Üretici, BT yöneticilerine bunları mümkün olan en kısa sürede kurmalarını önerir. Duyuru Bir destek makalesinde Progress/Kemp, iki güvenlik açığı hakkında uyarıda bulunuyor. Kimliği doğrulanmış kullanıcılar, işletim sistemine iletilen kullanıcı arayüzünün belirtilmemiş bir bileşenine herhangi bir hakka sahip komutlar girebilir (CVE-2024-2448, CVSS) 8.4“Risk”yüksek“).…
-

Ivanti Bağımsız Nöbetçi ve Nöronlara olası saldırılar
Ivanti'nin Bağımsız Sentry kimlik doğrulama çözümü ve BT hizmet yönetimi yazılımı Neuron'lar savunmasızdır. Bu durum artık desteklenmeyen sürümleri de etkiler. En kötü durumda saldırganlar kötü amaçlı kod çalıştırabilir. Ivanti'ye göre şu ana kadar herhangi bir saldırı yaşanmadı. Duyuru Tehlikeler Bir uyarı mesajında geliştiriciler, Bağımsız Sentry ile korumalı olanlar arasında hızlı bir şekilde geçiş yapmanızı tavsiye…
-

Microsoft'un WiX kurulum araç setine eklenen güvenlik delikleri
Windows Installer XML'de (WiX) iki yüksek riskli güvenlik açığı vardır. Açık kaynak kurulum araç setinin güncellenmiş sürümleri bunları kapatır. WiX kullanan herkes güncellemeleri hemen yüklemelidir. Duyuru WiX ile oluşturulan bir yükleyici işleve erişirse RemoveFolderEx Erişimler, sınırlı haklara sahip kullanıcılar korumalı dizinleri silebilir. İşlev, yükleme veya kaldırma sırasında dizin ağacının tamamını silmek için tasarlanmıştır. Saldırgan, kullanıcı…
-

Microsoft, Hickhack'tan sonra Xbox oyun hizmetindeki güvenlik açığını kapattı
Microsoft, Xbox oyun hizmetindeki bir güvenlik kusurunu doğruladı ve bunu düzelten bir yazılım güncellemesi yayınladı. Bunun öncesinde bunun bir güvenlik açığı olup olmadığı tartışıldı. Duyuru Filip Dragović güvenlik açığını keşfetti ve kavram kanıtı (PoC) istismarını içeren bir Github girişi yayınladı. Boşluk, varsayılan olarak etkin olmayan ancak Microsoft Store'dan Windows'a yüklenebilen Xbox GamingService hizmetiyle ilgilidir. Dragović'in…
-

Firefox: Acil durum güncellemesi kritik güvenlik açıklarını kapatır
Mozilla Vakfı programcıları Firefox web tarayıcısında iki, Firefox ESR'de ise bir güvenlik açığı kapattı. Bu tarayıcıların kullanıcılarının güncellemeyi hızlı bir şekilde uygulaması gerekmektedir. Duyuru Firefox 124.0.1 güvenlik tavsiyesi, yeni sürümün kapattığı iki kritik güvenlik açığını listeliyor. Saldırganlar, bir Javascript nesnesini amaçlanan bellek sınırlarının dışında okuyabilir veya yazabilir. Bunun, sözde “aralık bazlı limit kontrolü eleme” mekanizmasının…
-

FortiClientEMS'deki kritik güvenlik açığı saldırı altında
Satıcı Fortinet, FortiClientEMS'de kritik risk olarak sınıflandırılan bir güvenlik açığının artık toplu olarak saldırıya uğradığını söylüyor. Ek olarak, güvenlik açığına yönelik kavram kanıtından yararlanma olanağının herkese açık olması, başka saldırıların olası olmasını sağlıyor. Duyuru Fortinet, geçen hafta Çarşamba günü güvenlik açığı hakkındaki bilgileri kamuoyuna duyurdu. Güvenlik açığı, bir SQL komutundaki belirli öğelerin yetersiz filtrelenmesi ve…
-

Ruby mücevherlerindeki güvenlik açıkları kod kaçakçılığına ve veri sızıntısına olanak tanıyor
Ruby taşları RDoc ve StringIO'da güvenlik açıkları var. Ruby projesi bunu iki güvenlik tavsiyesinde duyurdu. Geliştiriciler ve yöneticiler, mücevherlerin güncel, hatasız sürümlerini kullanıp kullanmadıklarını kontrol etmeli ve mümkünse güncellemeleri yüklemelidir. Duyuru İki güvenlik açığından muhtemelen daha tehlikeli olanı (şu anda ne CVSS puanları ne de hata riski seviyeleri biliniyor) CVE ID CVE-2024-27281'e sahip ve Gem…