Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Ağ erişimi mümkün: 8.6 güvenlik açığına sahip Lexmark SMB yazıcı
B2B Siber Güvenlik Kısa Haber

Daha yeni Lexmark SMB aygıtlarında Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı bulunmaktadır. Bazı durumlarda bir saldırgan, normalde erişilemeyen dahili sistemlerden yararlanmak veya sırları ele geçirmek amacıyla kurumsal ağlarda gezinmek için SSRF'yi kullanabilir. Güncellemeler mevcut. Lexmark, Güvenlik Tavsiyesinde, KOBİ sektörüne yönelik Lexmark cihazlarının kullanıcılarını, CVSS değeri 8.6 üzerinden 10 olan son derece tehlikeli bir güvenlik açığı hakkında bilgilendirir. Bu, saldırganların Sunucu Tarafı İstek Sahteciliği (SSRF) yoluyla ağ erişimini mümkün kılar. Üretici, etkilenen cihazların donanım yazılımının derhal güncellenmesini önerir. 150'den fazla...

Devamını oku

Güvenlik riski olarak yazıcılar
Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. Geçtiğimiz on iki ay boyunca, dünya çapındaki on şirketten altısından fazlası, zayıf yazıcı güvenliği nedeniyle veri kaybı yaşadı. Bu cihaz sınıfının mobil cihazlarla karşılaştırıldığında uzun süredir göz ardı edilmesi, dünya çapındaki tüm yazıcıların yalnızca yüzde ikisinin güvenli sayılmasına neden oldu. Uzaktan yazıcı bakımıyla çözülebilecek, hafife alınan bir güvenlik riski. Ancak Almanya'daki şirketlerin üçte birinden azı (yüzde 33) bunu yapabiliyor, çünkü mevcut durumda…

Devamını oku

HP: 50 güvenlik açığına sahip 9.8 kurumsal yazıcı - yama! 
B2B Siber Güvenlik Kısa Haber

Hewlett Packard, güvenlik bültenleri aracılığıyla, Enterprise LaserJet MFP'sinde ve birçok yönetilen modelinde 9.8 üzerinden 10 puan alan kritik bir güvenlik açığı bildiriyor. Genel olarak sorun, ürün yazılımına hemen yama uygulanması gereken 50'den fazla modeli etkiliyor. Uzaktan kod yürütme riski vardır. Hewlett Packard tarafından bildirilen güvenlik uyarısı hafife alınmamalıdır. CVSS 3.1 ile değerlendirilen güvenlik açığı, 9.8 değeri ile “Kritik” olarak sınıflandırılmış ve halihazırda CVE-2023-1329 CVE numarası altında listelenmiştir. Güvenlik açığının açıklaması net: “Bazı HP çok işlevli yazıcılar…

Devamını oku

Lexmark yazıcılardaki kritik güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Kurumsal yazıcıların üreticisi Lexmark, kullanıcılarını kritik güvenlik açıklarına karşı bir kez daha uyardı. Düzinelerce modelinde, ürün yazılımında CVSSv3 puanı 9.0, biri 8.5 ve biri 8.0 üzerinden 10 olan dört güvenlik açığı vardır. Kullanıcılar ürün yazılımını buna göre güncellemelidir. Birkaç hafta önce Lexmark, birçok kullanıcısından yazıcılarının çoğu için ürün yazılımını güncellemelerini istemek zorunda kaldı. Şimdi zaten çok sayıda tehlikeli güvenlik açığı var. CVSSv3 değerleri dört durumda 9.0 üzerinden 10 olduğundan ve kritik olarak sınıflandırıldığından, güncelleme şirketler ve yöneticiler için önerilir…

Devamını oku