Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Son derece tehlikeli güvenlik açıklarına sahip FortiOS ve FortiSandbox
B2B Siber Güvenlik Kısa Haber

Fortinet, FortiOS ve FortiSandbox'taki güvenlik açıklarına ilişkin yeni güvenlik önerileri yayınladı. CVSS değerleri 7.3 ile 7.9 arasındadır ve bu nedenle oldukça tehlikeli kabul edilmektedir. BT güvenlik yöneticileri güncellemeleri hemen yapmalıdır. Fortinet'in güvenlik tavsiyeleri son derece tehlikeli güvenlik açıklarını ve olası sonuçlarını ayrıntılı olarak açıklamaktadır. FortiOS - Prof-Yönetici Profili Aracılığıyla Uygunsuz Yetkilendirme (CVSSv3 7.4) Sorun: FortiOS'un WEB kullanıcı arayüzü bileşenindeki uygun olmayan bir yetkilendirme güvenlik açığı, prof-admin profiline sahip kimliği doğrulanmış bir saldırganın yükseltilmiş eylemler gerçekleştirmesine izin verebilir. Çözüm: FortiOS 7.4 etkilenmez, FortiOS 7.2 7.2.0 ila…

Devamını oku

Kritik 9,8 güvenlik açığı: Ağlar için VMware Aria Operations 
B2B Siber Güvenlik Kısa Haber

Yeni bir güvenlik bildiriminde BSI, VMware Aria Operations for Networks'te 2 kritik ve bir yüksek derecede tehlikeli güvenlik açığı konusunda uyarıda bulunuyor. Saldırgan, rasgele kod yürütmek veya bilgileri ifşa etmek için güvenlik açıklarından yararlanabilir. VMware Aria Operations for Networks'teki kritik güvenlik açıklarının temel CVSSv3 puanları 9,8 ve 9,1'dir. Son derece tehlikeli güvenlik açığı hala 8,8 değerine sahip. Güvenlik açıkları CVE tanımları CVE-2023-20887, CVE-2023-20888 ve CVE-2023-20889 altında açıklanmıştır. BSI saldırılara karşı uyarıyor BSI, güvenlik danışma belgesi WID-SEC-2023-138'de güvenlik açıklarını adlandırıyor ve istismara karşı uyarıyor. VMware zaten güncellemeler sunuyor...

Devamını oku