Etiket: yapın

08
Mar
2024

Hemen yama yapın! VMWare kaçış kusurları o kadar ciddi ki, kullanım ömrü sona eren yazılımlar bile düzeltilebiliyor

VMWare, VMware ESXi, Workstation, Fusion ve Cloud Foundation ürünleri için güvenlik düzeltmeleri yayınladı. Hatta etkilenen yazılımın ömrünün sonuna gelmiş sürümleri…

04
Mar
2024

Yeni kritik TeamCity kimlik doğrulama hatası için istismar mevcut, hemen yama yapın

JetBrains'in TeamCity Şirket İçi CI/CD çözümündeki kritik bir güvenlik açığı (CVE-2024-27198), kimliği doğrulanmamış uzaktaki bir saldırganın yönetici izinleriyle sunucunun kontrolünü…

04
Mar
2024

TeamCity JetBrains'teki kritik güvenlik açıkları düzeltildi, teknik ayrıntılar yakında yayınlanacak, hızlı bir şekilde yama yapın! (CVE-2024-27198, CVE-2024-27199)

JetBrains, TeamCity On-Premises'ı etkileyen iki kritik güvenlik açığını (CVE-2024-27198, CVE-2024-27199) düzeltti ve müşterilerin bu güvenlik açıklarını derhal düzeltmelerini istiyor. “Rapid7…

04
Mar
2024

Yeni SEC Siber Güvenlik Açıklama Kuralına Hazır Olmak İçin Değişiklikler Yapın

Menkul Kıymetler ve Borsa Komisyonu'nun (SEC), 8-K Formunun “belirlendikten sonraki dört iş günü içinde” sunulmasını gerektiren yeni kuralı [a cyber]…

20
Şub
2024

Kritik ConnectWise ScreenConnect güvenlik açıkları düzeltildi, en kısa sürede yama yapın!

ConnectWise, ScreenConnect’te saldırganların uzaktan kod yürütmesine veya gizli verileri ya da kritik sistemleri doğrudan etkilemesine olanak verebilecek iki güvenlik açığını…

13
Şub
2024

Hemen yama yapın! Roundcube posta sunucularından aktif olarak yararlanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismarın kanıtlarına dayanarak Roundcube Webmail’deki Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’na bir…

29
Oca
2024

Kritik Jenkins RCE kusuru vahşi ortamda istismar edildi. Hemen yama yapın! (CVE-2024-23897)

Jenkins’te yakın zamanda yamalanan kritik bir güvenlik açığına (CVE-2024-23897) yönelik çeşitli kavram kanıtlama (PoC) istismarları kamuya açıklandı ve vahşi ortamda…

25
Oca
2024

Hemen yama yapın! Fortra GoAnywhere MFT güvenlik açığından yararlanma olanağı mevcut

22 Ocak 2024’te yazılım şirketi Fortra, müşterilerini GoAnywhere MFT’yi (Yönetilen Dosya Aktarımı) etkileyen ve bir saldırganın yeni bir yönetici kullanıcı…

23
Oca
2024

Fortra, yeni kritik GoAnywhere MFT kimlik doğrulama bypass’ı konusunda uyardı, hemen yama yapın

Fortra, 7.4.1’den önceki GoAnywhere MFT (Yönetilen Dosya Aktarımı) sürümlerini etkileyen ve saldırganın yeni bir yönetici kullanıcı oluşturmasına olanak tanıyan yeni…

12
Oca
2024

Kritik GitLab kusuru, kullanıcı etkileşimi olmadan hesabın ele geçirilmesine olanak tanır, hızlı bir şekilde yama yapın! (CVE-2023-7028)

GitLab CE/EE’deki (CVE-2023-7028) kritik bir güvenlik açığı, saldırganlar tarafından GitLab kullanıcı hesabı şifrelerini sıfırlamak için kolayca kullanılabilir. Aynı zamanda savunmasız…

11
Oca
2024

Kritik Cisco Unity Connection kusuru, saldırganlara kök ayrıcalıkları verir. Hemen yama yapın! (CVE-2024-20272)

Cisco, kimliği doğrulanmamış bir saldırganın etkilenen sistemde rastgele dosyalar yüklemesine ve kök ayrıcalığı kazanmasına olanak tanıyan, Cisco Unity Connection’da kritik…

10
Oca
2024

Hemen yama yapın! 2024 Salı günü ilk yama geldi

Microsoft, 2024 Salı günü ilk Yaması’nda 48 güvenlik açığı için düzeltme eki yayınladı. Göreceli olarak az sayıda düzeltme eki (bunlardan…