Etiket: Yama

06
Şub
2023

Eski hata (CVE-2021-21974) yoluyla fidye yazılımı tarafından vurulan binlerce yama uygulanmamış VMware ESXi sunucusu

Geçen haftanın sonlarında, kimliği belirsiz saldırganlar, önceden kimlik doğrulaması olmadan açıktan yararlanma kodunu uzaktan çalıştırmalarına olanak tanıyan, kolayca kötüye kullanılabilen…

06
Şub
2023

Bu Microsoft Güvenlik Açığına Yama Yaptınız mı?

Rackspace Hosted Exchange hizmeti Aralık ayında bir fidye yazılımı saldırısıyla karşı karşıya kaldığında, asıl nedenin bir Microsoft Exchange güvenlik açığıyla…

06
Şub
2023

Yama uygulanmamış VMware ESXi sunucularını hedefleyen bilgisayar korsanları – Güvenlik

İtalya Ulusal Siber Güvenlik Ajansı (ACN), dünya genelinde binlerce bilgisayar sunucusunun VMware ESXi sunucularını hedef alan bir fidye yazılımı saldırısı…

03
Şub
2023

Kuruluşlar hala yama yapmakta zorlanırken CVE’lerin 2023’te artması bekleniyor

Dalış Özeti: Bir rapora göre, yaygın güvenlik açıkları ve riskler (CVE’ler) ayda ortalama 1.900’den fazla olacağından, artan kusurlu yazılım tehdidi…

03
Şub
2023

Jira Hizmet Yönetimi Sunucunuza ve Veri Merkezinize yama yapın ve uzlaşma olup olmadığını kontrol edin! (CVE-2023-22501)

Avustralyalı yazılım üreticisi Atlassian, Jira Service Management Server ve Data Center’da kritik bir kimlik doğrulama güvenlik açığı olan CVE-2023-22501 için…

01
Şub
2023

Güvenlik açığı yönetiminin ve yama uyumluluğunun geleceği

Tehdit aktörleri ağ uç noktalarından yararlanmak için yeni ve eski yöntemleri kullanırken, BT departmanları güvenlik açığı ve yama yönetimini doğru…

28
Oca
2023

Araştırmacılar, VMware vRealize Log RCE istismarını yayınlayacak, şimdi yama yapın

Horizon3’ün Saldırı Ekibi ile güvenlik araştırmacıları, yama uygulanmamış VMware vRealize Log Insight cihazlarında uzaktan kod yürütme elde etmek için önümüzdeki…

26
Oca
2023

Microsoft, yöneticileri şirket içi Exchange sunucularına yama uygulamaya çağırıyor

Microsoft bugün müşterilerini, acil durum güvenlik güncelleştirmesini dağıtmaya her zaman hazır olmaları için desteklenen en son Toplu Güncelleştirmeyi (CU) uygulayarak…

23
Oca
2023

Trellix, savunmasız 62.000 açık kaynak projesi için yama uygulamalarını otomatik hale getiriyor

Trellix ve GitHub, Python’un tarfile modülünde 15 yıllık bir yol geçişi güvenlik açığına açık olduğu tespit edilen toplam 61.895 açık…

19
Oca
2023

Kritik ManageEngine RCE hatası için açıktan yararlanma yayınlandı, yama şimdi

Kavram kanıtı istismar kodu, artık birden fazla Zoho ManageEngine ürününde bir uzaktan kod yürütme (RCE) güvenlik açığı için kullanılabilir. Bu…

19
Oca
2023

Apache HTTP Sunucusu yaması, 3 kritik güvenlik açığını düzeltir. Hemen yama yapın

Apache Software Foundation, Amerika Birleşik Devletleri merkezli, çeşitli açık kaynaklı yazılım projelerine mali yardım sağlayan, kar amacı gütmeyen bir kuruluştur….

18
Oca
2023

Araştırmacılar, kritik ManageEngine RCE hatası için PoC istismarını serbest bırakacak, yama şimdi

Birkaç Zoho ManageEngine ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı için kavram kanıtı…