xz-utils arka kapısı: CVE-2024-3094 acil duyuru
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
Altyapının nabzı, tehditlerin ekranı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
Konuk sanal makineden host işletim sistemine kaçış imkânı veren Hyper-V zafiyetini kapatın.
MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.
Dinamik yükleyicideki tampon taşması, GLIBC_TUNABLES üzerinden root yetkisi sağlıyor.
MikroTik RouterOS version 6 tarafından kullanılan web sunucusu bir heap bellek bozulması sorunundan etkileniyor. Uzaktan ve kimlik doğrulaması olmayan bir saldırgan, özel olarak hazırlanmış bir HTTP isteği göndererek sunucunun heap belleğini bozabilir. Sonuç olarak web arayüzü çöker ve hemen yeniden başlatılır. Sorun RouterOS 6.49.10 stable sürümünde giderildi. RouterOS version 7 etkilenmiyor.
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
Pipe mekanizmasındaki hata, salt-okunur dosyaların üzerine yazılmasına ve root erişimine yol açıyor.
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
Domain Controller kimliğine bürünmeyi sağlayan 10.0 CVSS'li efsane zafiyet — zorunlu mod aktif.
Gizlilik düzenleyicisi, NHS England'ın Palantir'e hasta verisi erişimini yanlış bildirdiğini açıkladı. Denetim eksiklikleri ve şeffaflık sorunları, mü...
Araştırmacılar 3.700'ü aşkın rüya ve uyanıklık anlatısını yapay zekâyla tarayarak anıların, kişiler ve mekânların nasıl yeniden birleştiğine dair tekr...
Hükümet dijital dönüşüm ile satın alma sorumluluklarını ayırdı ve yapay zekaya Kabine düzeyinde temsil verildi. Bu yapı, Whitehall genelinde strateji...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin