Kategori: 1105

  • Android Patchday: Saldırganlar daha yüksek haklar elde edebilir

    Android Patchday: Saldırganlar daha yüksek haklar elde edebilir

    Hala desteklenen bir Android akıllı telefonunuz veya tabletiniz varsa işletim sisteminin güncel olduğundan emin olmalısınız. Aksi takdirde saldırganlar birden fazla güvenlik açığından yararlanabilir ve en kötü durumda cihazların güvenliğini tehlikeye atabilir. Duyuru Bu, Android 12, 12L, 13 ve 14 sürümlerini etkiler. Google, güvenlik açıklarının Yama Seviyeleri 01-04-2024 VE 2024-04-05 kapattık. Ayarlardan hangi yama seviyesinin kurulu…

  • Google Chrome: Kritik bir güvenlik açığı tarayıcı kullanıcılarını tehdit ediyor

    Google Chrome: Kritik bir güvenlik açığı tarayıcı kullanıcılarını tehdit ediyor

    Google Chrome: Kritik bir güvenlik açığı tarayıcı kullanıcılarını tehdit ediyor Google programcıları Chrome web tarayıcısındaki yedi güvenlik açığını kapattı. Bunlardan en az birini kritik risk olarak sınıflandırıyorlar. Bu nedenle Chrome kullanan herkesin yazılımın en son sürümünü kullandığından hemen emin olması gerekir. Chrome artık Windows on Arm için optimize edilmiş bir sürüm olarak da mevcut. Duyuru…

  • SugarCRM'in yeni sürümleri kritik boşlukları dolduruyor

    SugarCRM'in yeni sürümleri kritik boşlukları dolduruyor

    SugarCRM müşteri ilişkileri yönetimi kurumsal sisteminde, yeni sürümlerle düzeltilecek on sekizden fazla güvenlik açığı bulunmaktadır. Üretici, henüz hiçbir açıktan yararlanılmadığını garanti ediyor ancak tüm müşterilere hızlı bir güncelleme almalarını tavsiye ediyor. Güvenlik açıklarının listesi, diğerlerinin yanı sıra kod enjeksiyonu ve yürütmeyi (RCE), depolanan XSS'yi ve SQL enjeksiyonunu içerir. Duyuru Üreticinin kendisi bazı güvenlik açıklarını kritik…

  • Yük Dengeleyici: Güvenlik Açığı Devam Ediyor/Kemp's Loadmaster

    Yük Dengeleyici: Güvenlik Açığı Devam Ediyor/Kemp's Loadmaster

    Progress'in Kemp Loadmaster yük dengeleme yazılımında iki güvenlik açığı bulunmaktadır. Yazılım güncellemeleri mevcuttur. Üretici, BT yöneticilerine bunları mümkün olan en kısa sürede kurmalarını önerir. Duyuru Bir destek makalesinde Progress/Kemp, iki güvenlik açığı hakkında uyarıda bulunuyor. Kimliği doğrulanmış kullanıcılar, işletim sistemine iletilen kullanıcı arayüzünün belirtilmemiş bir bileşenine herhangi bir hakka sahip komutlar girebilir (CVE-2024-2448, CVSS) 8.4“Risk”yüksek“).…

  • Ivanti Bağımsız Nöbetçi ve Nöronlara olası saldırılar

    Ivanti Bağımsız Nöbetçi ve Nöronlara olası saldırılar

    Ivanti'nin Bağımsız Sentry kimlik doğrulama çözümü ve BT hizmet yönetimi yazılımı Neuron'lar savunmasızdır. Bu durum artık desteklenmeyen sürümleri de etkiler. En kötü durumda saldırganlar kötü amaçlı kod çalıştırabilir. Ivanti'ye göre şu ana kadar herhangi bir saldırı yaşanmadı. Duyuru Tehlikeler Bir uyarı mesajında ​​geliştiriciler, Bağımsız Sentry ile korumalı olanlar arasında hızlı bir şekilde geçiş yapmanızı tavsiye…

  • Microsoft'un WiX kurulum araç setine eklenen güvenlik delikleri

    Microsoft'un WiX kurulum araç setine eklenen güvenlik delikleri

    Windows Installer XML'de (WiX) iki yüksek riskli güvenlik açığı vardır. Açık kaynak kurulum araç setinin güncellenmiş sürümleri bunları kapatır. WiX kullanan herkes güncellemeleri hemen yüklemelidir. Duyuru WiX ile oluşturulan bir yükleyici işleve erişirse RemoveFolderEx Erişimler, sınırlı haklara sahip kullanıcılar korumalı dizinleri silebilir. İşlev, yükleme veya kaldırma sırasında dizin ağacının tamamını silmek için tasarlanmıştır. Saldırgan, kullanıcı…

  • Microsoft, Hickhack'tan sonra Xbox oyun hizmetindeki güvenlik açığını kapattı

    Microsoft, Hickhack'tan sonra Xbox oyun hizmetindeki güvenlik açığını kapattı

    Microsoft, Xbox oyun hizmetindeki bir güvenlik kusurunu doğruladı ve bunu düzelten bir yazılım güncellemesi yayınladı. Bunun öncesinde bunun bir güvenlik açığı olup olmadığı tartışıldı. Duyuru Filip Dragović güvenlik açığını keşfetti ve kavram kanıtı (PoC) istismarını içeren bir Github girişi yayınladı. Boşluk, varsayılan olarak etkin olmayan ancak Microsoft Store'dan Windows'a yüklenebilen Xbox GamingService hizmetiyle ilgilidir. Dragović'in…

  • Firefox: Acil durum güncellemesi kritik güvenlik açıklarını kapatır

    Firefox: Acil durum güncellemesi kritik güvenlik açıklarını kapatır

    Mozilla Vakfı programcıları Firefox web tarayıcısında iki, Firefox ESR'de ise bir güvenlik açığı kapattı. Bu tarayıcıların kullanıcılarının güncellemeyi hızlı bir şekilde uygulaması gerekmektedir. Duyuru Firefox 124.0.1 güvenlik tavsiyesi, yeni sürümün kapattığı iki kritik güvenlik açığını listeliyor. Saldırganlar, bir Javascript nesnesini amaçlanan bellek sınırlarının dışında okuyabilir veya yazabilir. Bunun, sözde “aralık bazlı limit kontrolü eleme” mekanizmasının…

  • FortiClientEMS'deki kritik güvenlik açığı saldırı altında

    FortiClientEMS'deki kritik güvenlik açığı saldırı altında

    Satıcı Fortinet, FortiClientEMS'de kritik risk olarak sınıflandırılan bir güvenlik açığının artık toplu olarak saldırıya uğradığını söylüyor. Ek olarak, güvenlik açığına yönelik kavram kanıtından yararlanma olanağının herkese açık olması, başka saldırıların olası olmasını sağlıyor. Duyuru Fortinet, geçen hafta Çarşamba günü güvenlik açığı hakkındaki bilgileri kamuoyuna duyurdu. Güvenlik açığı, bir SQL komutundaki belirli öğelerin yetersiz filtrelenmesi ve…

  • Ruby mücevherlerindeki güvenlik açıkları kod kaçakçılığına ve veri sızıntısına olanak tanıyor

    Ruby mücevherlerindeki güvenlik açıkları kod kaçakçılığına ve veri sızıntısına olanak tanıyor

    Ruby taşları RDoc ve StringIO'da güvenlik açıkları var. Ruby projesi bunu iki güvenlik tavsiyesinde duyurdu. Geliştiriciler ve yöneticiler, mücevherlerin güncel, hatasız sürümlerini kullanıp kullanmadıklarını kontrol etmeli ve mümkünse güncellemeleri yüklemelidir. Duyuru İki güvenlik açığından muhtemelen daha tehlikeli olanı (şu anda ne CVSS puanları ne de hata riski seviyeleri biliniyor) CVE ID CVE-2024-27281'e sahip ve Gem…