Kategori: 1105
-

IBM yazılımı: Saldırganlar, kötü amaçlı kodlarla sistemlerin güvenliğini ihlal edebilir
IBM yazılım yöneticileri, güvenlik amacıyla App Connect Enterprise'ı ve InfoSphere Information Server'ı hızlı bir şekilde güncellemelidir. Aksi takdirde saldırganlar saldırılarda daha fazla güvenlik açığını hedefleyebilir. Şu ana kadar saldırı olduğuna dair bir kanıt yok. Duyuru Hemen yama yapın! İki uyarı mesajıyla gösterildiği gibi InfoSphere Information Server, Kubernetes ve Palet araçlarındaki delikler yoluyla yapılan saldırılara karşı…
-

Home ve Raspberry-Matic: Kritik boşluk kod kaçakçılığına izin veriyor
İnternet saldırganları, önceden kimlik doğrulaması yapmadan kötü amaçlı kod enjekte etmek ve yürütmek için HomeMativ ev otomasyon sunucusu ve RaspberryMatic'teki bir güvenlik açığından yararlanabilir. Akıllı ev yazılımının geçen hafta güncellenen sürümü güvenlik açığını kapatıyor. Duyuru Java tabanlı olanda birkaç sorun var HMIPServer.jargeliştirici, güvenlik danışma belgesinde şunu yazıyor (CVE-2024-24578, CVSS 10.0“Risk”eleştirmen“).HMIPServer'a şununla başlayan URL'ler aracılığıyla erişilebilir:…
-

Atlassian Bamboo, Bitbucket, Confluence ve Jira için güvenlik güncellemeleri
Atlassian, Mart ayı için toplu bir güvenlik açığı raporu hazırladı ve bir yama günü düzenliyor. Üretici, geliştiricilere göre biri kritik, diğer 24'ü yüksek risk taşıyan 25 güvenlik açığı bildiriyor. Duyuru Atlassian'ın Mart ayı güvenlik bülteninde programcılar her üründe hangi güvenlik açıklarının bulunduğunu listeliyor. Ve elbette yazılımın hangi sürümünün güvenlik açıklarını kapattığı. Sonuç olarak, geçen ay…
-

Chrome web tarayıcısı: Google birçok güvenlik açığını kapatıyor
Google, Chrome web tarayıcısının güncellenmiş sürümlerini yayınladı. Şirketin geliştiricileri toplamda on iki olmak üzere çok sayıda güvenlik açığını kapattı. Bunlardan en az birinin yüksek riskli olduğu değerlendiriliyor ve bu nedenle, saldırganların dikkatle hazırlanmış kötü amaçlı bir web sitesini ziyaret ettiklerinde kötü amaçlı kod yerleştirmelerine olanak sağlaması muhtemeldir. Duyuru Google'ın blogundaki sürüm duyurusu yedi boşluk hakkında…
-

Firefox ve Thunderbird için güvenlik güncellemeleri
Her şey planlandığı gibi: Mozilla Vakfı, Firefox 124 web tarayıcısını, Firefox ESR 115.9 ve Thunderbird 115.9 e-posta yazılımını piyasaya sürdü. Geliştiricilerin güvenlik açıklarını güncellemelerle kapatması nedeniyle en dikkate değer değişiklikler program güvenliğiyle ilgilidir. Duyuru Programcılar Firefox 124'te altı yüksek riskli güvenlik açığını, beş orta ciddi güvenlik açığını ve düşük tehdit düzeyi olarak sınıflandırılan bir güvenlik…
-

Bahar Güvenliği: Java çerçevesinde bozuk erişim kontrol mekanizmaları
Spring çerçevesinin kimlik doğrulama ve erişim kontrolü konusunda uzmanlaşmış bileşeni olan Spring Security, bazı durumlarda onun yardımıyla geliştirilen Java uygulamalarında güvenlik açıklarını açar. Duyuru Geliştiricilerin bir güvenlik danışma belgesinde belirttiği gibi, sınıf raporları AuthenticatedVoter Yanlışlıkla trueçağıran rutin ona boş bir kimlik doğrulama parametresi iletirse. Sınıf ayrıca Spring Security 5.8'den beri kullanımdan kaldırılmıştır. AuthorizationManager değiştirildi. Beş…
-

Spring Framework: Güncellemeler yeni ve eski güvenlik açıklarını giderir
Spring Framework geliştiricileri bir kez daha URL işlemede bir hata buldu ve düzeltti. Sınıfta UriComponentsBuilder Belirli özel karakterler oluştuğunda URL'yi hatalı şekilde bileşenlerine bölen hatalı bir işleme mantığı mevcut. Bu, saldırganların güvenlik açığı bulunan uygulamanın istenmeyen web adreslerini ziyaret etmesine veya “açık yönlendirme” güvenlik açığı oluşturmasına neden olabileceği anlamına gelir. Duyuru Kısa danışma metnine göre…
-

Google Chrome: Boşluğa izin verilen kod kaçakçılığı
Beklendiği gibi Google, Chrome web tarayıcısını güncelledi. Yeni sürümde üç tane daha az güvenlik açığı var. Saldırganlar, kötü amaçlı kod eklemek için deliklerden en az birini kötüye kullanmış olabilir. Duyuru Sürüm duyurusunda Google geliştiricileri, üç güvenlik açığından yalnızca birinin harici bilgisayar araştırmacıları tarafından rapor edildiğini yazıyor. Bu nedenle bu konuda yalnızca çok az bilgi yayınlıyorlar.…
-

Microsoft Patchday: Üretici 59 güvenlik açığını kapattı
Mart ayındaki 2024 Yama Günü'nde Microsoft, 59 güvenlik açığı için güvenlik önerileri yayınladı. Kritik olarak sınıflandırılan ve ele alınması gereken çeşitli güvenlik açıkları vardır. Ancak cesaret verici olan şey, Redmond şirketinin bulgularına göre henüz hiçbir boşluğun aktif olarak doldurulmamış olmasıdır. Duyuru Microsoft'un CVE giriş özetinde Mart ayına ait 63 giriş listeleniyor; bunların üçü önceki güvenlik…
-

Cisco, IOS XR'deki yüksek riskli boşlukları dolduruyor
Cisco, yönlendiricinin IOS işletim sistemindeki güvenlik açıklarını kapatıyor. Bunlardan üçü yüksek riskli açıklarla, dördü ise orta düzey tehditlerle ilgileniyor. Duyuru Cisco IOS'un SSH istemci işlevselliği Ethernet Layer 2 hizmetindeki bir güvenlik açığı nedeniyle, ağdan gelen kimliği doğrulanmamış saldırganlar hat kartı işlemcisinin sıfırlanmasına neden olabilir ve dolayısıyla cihazı felce uğratabilir (Hizmet Reddi, DoS). Cisco IOS XR:…