Siber Güvenlik Ajansı CISA, Sophos, Oracle ve Microsoft Ürünlerindeki Güvenlik Açıklarını KEV Kataloğuna Ekledi

ABD Siber Güvenlik Ajansı CISA, Perşembe günü Sophos, Oracle ve Microsoft ürün hatalarını Bilinen Kötüye Kullanılan Zafiyetler (KEV) kataloğuna ekledi. Ajansın saldırılarda kötüye kullanıldığını belirttiği Sophos hatası CVE-2023-1671’dir; bu, kimliği doğrulanmamış bir saldırganın keyfi kod yürütme için kullanabileceği kritik bir Sophos Web Appliance zafiyetidir. Sophos, Nisan ayında yamaları duyurdu ve etkilenen cihazın 20 Temmuz 2023’te … Devamını oku

İnternet Tarayıcıları: En İyi On Seçenek

Günümüzde, internet tarayıcıları hayatımızın ayrılmaz bir parçası haline geldi. Kullanıcılar, çevrimiçi deneyimlerini optimize etmek için en iyi tarayıcıyı bulma arayışındalar. İşte size en iyi on internet tarayıcısını tanıtan bir rehber. Sonuç:Hangi tarayıcının sizin için en iyi olduğu, kişisel tercihlere ve ihtiyaçlara bağlıdır. Hız, güvenlik, özelleştirme ve gizlilik gibi faktörleri değerlendirerek, kendinize en uygun internet tarayıcısını … Devamını oku

Veeam ONE’daki Dört Kritik Zafiyet

Veeam, şirketin Veeam ONE IT altyapı izleme ve analitik platformundaki dört güvenlik açığını ele almak için bugün güncellemeleri yayınladı, bunlardan ikisi kritik. Şirket, bu kritik güvenlik açıklarına (CVSS taban puanları 9.8 ve 9.9/10) hemen hemen maksimum ciddiyet dereceleri atadı, çünkü bunlar saldırganların uzaktan kod yürütme (RCE) elde etmelerine ve savunmasız sunuculardan NTLM hash’lerini çalmalarına olanak … Devamını oku

EDM Bilişim Sistemleri Zafiyet

EDM Bilişim Sistemleri ve Danışmanlık Hizmetleri A.Ş. tarafından geliştirilen E-Fatura uygulamasında zafiyetler tespit edilmiştir. Etki Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. İlgili CVE zafiyet kodları şöyledir CVE-2023-5443 Çözüm Ulusal Siber Olaylara Müdahale Merkezi (USOM) kullanıcı ve sistem yöneticilerine dokümanını gözden geçirmelerini ve ürünü en az v.2.1 versiyona yükseltmelerini tavsiye … Devamını oku

VMware, Kritik vCenter Server Güvenlik Açığını Düzeltmek İçin Güncelleme Yayınladı

VMware, kritik bir vCenter Server güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı. Bu açık, savunmasız sunucularda uzaktan kod yürütme saldırılarına yol açabilecek şekilde istismar edilebilecek önemli bir açıktır. vCenter Server, VMware’in vSphere paketinin merkezi yönetim noktasıdır ve yöneticilere sanallaştırılmış altyapıyı yönetme ve izleme olanağı sunar. Bu zafiyet (CVE-2023-34048), Trend Micro’nun Zero Day Initiative’ın Grigory Dorodnov … Devamını oku

QNAP, Kaba Kuvvet Saldırılarına Karşı Müşterilerini Uyarıyor

QNAP, zayıf şifreli internete açık NAS (network-attached storage) cihazlarını hedefleyen geniş çaplı kaba kuvvet saldırıları kullanan kötü niyetli bir sunucuyu devre dışı bıraktı. Tayvanlı donanım sağlayıcısı, saldırıları 14 Ekim akşamı tespit etti ve Digital Ocean’ın yardımıyla, yüzlerce enfekte sistemin botnetini kontrol etmek için kullanılan komut ve kontrol sunucusunu iki günde devre dışı bıraktı. “QNAP Ürün … Devamını oku

Microsoft, Ekim 2023 Güvenlik Güncellemeleriyle 3 Sıfır-Gün Açığına Karşı Mücadele Ediyor

Microsoft Ekim 2023 Yama Salı’sı, 3 sıfır-gün güvenlik açığını ve 104 hata düzeltmesini içeren güncellemelerle geldi. 45 uzaktan kod çalıştırma (RCE) hatası düzeltildi, ancak Microsoft sadece 12 açığı ‘Kritik’ olarak derecelendirdi. Her bir açık kategorisindeki hata sayısı aşağıda listelenmiştir: 26 Hak Yükseltme Açığı3 Güvenlik Özelliği Atlatma Açığı45 Uzaktan Kod Çalıştırma Açığı12 Bilgi Sızdırma Açığı17 Hizmet … Devamını oku

Microsoft Teams: Daha Hızlı ve İyileştirilmiş Sürüm Artık Tüm Windows ve macOS Kullanıcıları İçin Hazır

Yeni bir Microsoft Teams uygulaması, daha hızlı ve tamamen yeniden tasarlanmış olarak, bugünden itibaren tüm Windows ve macOS kullanıcıları için genel olarak kullanılabilir durumda. Microsoft, uygulamanın şimdi eski Teams uygulamasına göre iki kat daha hızlı olduğunu, %50 daha az bellek kullandığını ve %70 daha az disk alanı işgal ettiğini söylüyor. Yeni Teams’in önizleme sürümü olarak … Devamını oku

Hackerlar, SQL Sunucuları Üzerinden Azure Bulut Sanal Makinelerini Hedef Alıyor

Hackerlar, SQL enjeksiyonuna duyarlı SQL sunucularını hedef alarak bulut ortamlarını ele geçirmeye çalışıyor. Microsoft’ün güvenlik araştırmacıları, bu yan hareket tekniğinin daha önce VM’ler ve Kubernetes küme saldırıları gibi diğer hizmetlere yönelik saldırılarda görüldüğünü bildiriyor. Ancak bu, SQL Sunucularının bu amaçla kullanıldığını ilk kez gördükleri bir durum.Microsoft’un gözlemlediği saldırılar, hedefin ortamında bulunan bir uygulamada SQL enjeksiyonu … Devamını oku

Android Ekim 2023 Güvenlik Güncellemesi Yayınlandı

Google, Android için Ekim 2023 güvenlik güncellemesini yayınladı. Bu güncelleme, aktif olarak sömürülen iki CVE dahil olmak üzere 54 benzersiz güvenlik açığını ele alıyor. Sömürülen açıklıklar, CVE-2023-4863 ve CVE-2023-4211 olarak adlandırılmıştır. İşte güncellemenin ana özellikleri: Ayrıca, güncelleme Android 11’den 13’e kadar olan sürümlerde toplam 54 düzeltme içeriyor. Bunlardan beşi kritik olarak sınıflandırılmıştır ve ikisi uzaktan … Devamını oku