Türkiyeden ve Dünyadan Teknoloji Haberleri
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
    kraken borsası hacklendi

    Kraken borsasında büyük vurgun

    LinkedIn'de sosyal mühendislik saldırlarına dikkat

    LinkedIn’de sosyal mühendislik saldırlarına dikkat

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Discord kötü amaçlı yazılımlara savaş açtı

    Discord kötü amaçlı yazılımlara savaş açtı

  • Yapay Zeka
    image by freepik

    ChatGPT’ye PDF dosyaları nasıl yüklenir?

    katil dronlar iş başında

    Yapay zeka destekli katil dronların yükselişi

    Adobe Acrobat üretken yapay zekası

    PDF’e Acrobat AI Görüntü Oluşturma Özelliği

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

  • Nasıl Yapılır?
    google chrome uzantıları nasıl silinir

    Gizli Chrome uzantıları nasıl silinir?

    0x0000011b-error

    0x0000011b hatası nasıl düzeltilir?

    Group İlkesi Bitlocker Ayarları

    Grup İlkesi kullanarak BitLocker nasıl yapılandırılır?

    MacOS Outlook kısayolları

    Windows ve Mac için kullanışlı Outlook kısayolları

  • Makale
    yapay zeka çözümleri

    Bir papağandan tavsiye almak istemiyorsanız ChatGPT’yi dinlemeyin

    yapay zeka siber güvenlik tehdidi oluşturuyor mu

    Üretken yapay zeka siber güvenlik sektörü için bir tehdit mi?

    AB yarı iletkende bağımsız olmak istiyor

    AB yarı iletkende bağımsız olmak istiyor fakat mümkün görünmüyor

    Uzaktan çalışanlar risk altında

    Uzaktan Çalışanlar, Bilgisayar Korsanlarına Karşı Savunmasız Durumda

  • Blog
    Chromebook mu yoksa laptop mu

    Chromebook’lar Windows dizüstü bilgisayarlardan daha iyi olabilir mi?

    Wirephoto belinagraph

    Bluetooth, wifi ve Mobil uygulamalar yokken uzak mesafelere fotoğraf nasıl gönderiliyordu?

    Email Bec saldırısı

    İş e-postalarınızın güvenliğini sağlama: Riskleri en aza indirin

    MFA saldırılarına karşı koruma önlemleri

    MFA (Çok Faktörlü Kimlik Doğrulama) Saldırısı nedir, nasıl engellenir?

Sonuç Yok
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
    kraken borsası hacklendi

    Kraken borsasında büyük vurgun

    LinkedIn'de sosyal mühendislik saldırlarına dikkat

    LinkedIn’de sosyal mühendislik saldırlarına dikkat

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Sahte cüzdan uygulaması 768.000 dolar değerinde kripto çaldı

    Discord kötü amaçlı yazılımlara savaş açtı

    Discord kötü amaçlı yazılımlara savaş açtı

  • Yapay Zeka
    image by freepik

    ChatGPT’ye PDF dosyaları nasıl yüklenir?

    katil dronlar iş başında

    Yapay zeka destekli katil dronların yükselişi

    Adobe Acrobat üretken yapay zekası

    PDF’e Acrobat AI Görüntü Oluşturma Özelliği

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

    ChatGPT kesintilerinin arkasında DDoS saldırılarının olduğu doğrulandı

  • Nasıl Yapılır?
    google chrome uzantıları nasıl silinir

    Gizli Chrome uzantıları nasıl silinir?

    0x0000011b-error

    0x0000011b hatası nasıl düzeltilir?

    Group İlkesi Bitlocker Ayarları

    Grup İlkesi kullanarak BitLocker nasıl yapılandırılır?

    MacOS Outlook kısayolları

    Windows ve Mac için kullanışlı Outlook kısayolları

  • Makale
    yapay zeka çözümleri

    Bir papağandan tavsiye almak istemiyorsanız ChatGPT’yi dinlemeyin

    yapay zeka siber güvenlik tehdidi oluşturuyor mu

    Üretken yapay zeka siber güvenlik sektörü için bir tehdit mi?

    AB yarı iletkende bağımsız olmak istiyor

    AB yarı iletkende bağımsız olmak istiyor fakat mümkün görünmüyor

    Uzaktan çalışanlar risk altında

    Uzaktan Çalışanlar, Bilgisayar Korsanlarına Karşı Savunmasız Durumda

  • Blog
    Chromebook mu yoksa laptop mu

    Chromebook’lar Windows dizüstü bilgisayarlardan daha iyi olabilir mi?

    Wirephoto belinagraph

    Bluetooth, wifi ve Mobil uygulamalar yokken uzak mesafelere fotoğraf nasıl gönderiliyordu?

    Email Bec saldırısı

    İş e-postalarınızın güvenliğini sağlama: Riskleri en aza indirin

    MFA saldırılarına karşı koruma önlemleri

    MFA (Çok Faktörlü Kimlik Doğrulama) Saldırısı nedir, nasıl engellenir?

Sonuç Yok
Tüm Sonuçları Göster
Türkiyeden ve Dünyadan Teknoloji Haberleri
Sonuç Yok
Tüm Sonuçları Göster
Ana Sayfa Güvenlik

VMware, vCenter Server’daki kritik kod yürütme kusurunu düzeltti

Muharrem DANIŞMAN Muharrem DANIŞMAN
10/06/2024
Vcenter kritik zaafiyet
Facebook'da PaylaşTwitter'da Paylaş

VMware, savunmasız sunucularda uzaktan kod yürütme saldırıları gerçekleştirmek için yararlanılabilecek kritik bir vCenter Sunucusu güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı.

vCenter Server, VMware’in vSphere paketi için merkezi yönetim merkezidir ve yöneticilerin sanallaştırılmış altyapıyı yönetmesine ve izlemesine yardımcı olur.

Güvenlik açığı (CVE-2023-34048) Trend Micro Zero Day Initiative’den Grigory Dorodnov tarafından rapor edildi ve vCenter’ın DCE/RPC protokol uygulamasındaki sınır dışı yazma zayıflığından kaynaklanıyor.

Kimliği doğrulanmamış saldırganlar, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıktaki saldırılarda bu hatadan uzaktan faydalanabilir. Şirket, CVE-2023-34048 RCE hatasının şu anda saldırılarda kullanıldığına dair hiçbir kanıt olmadığını söylüyor.

İlgiliGönderiler

kraken borsası hacklendi

Kraken borsasında büyük vurgun

20/06/2024
LinkedIn'de sosyal mühendislik saldırlarına dikkat

LinkedIn’de sosyal mühendislik saldırlarına dikkat

14/05/2024

Bu sorunu ele alan güvenlik yamalarına artık standart vCenter Server güncelleme mekanizmaları aracılığıyla erişilebiliyor. Bu hatanın kritik niteliği nedeniyle VMware, artık aktif destek altında olmayan çok sayıda kullanım ömrü sona ermiş ürün için de yamalar yayınladı.

Şirket “VMware, VMware Güvenlik Önerilerinde kullanım ömrü sona eren ürünlerden bahsetmese de, bu güvenlik açığının kritik ciddiyeti ve geçici çözüm eksikliği nedeniyle VMware, vCenter Server 6.7U3, 6.5U3 ve VCF 3.x için genel kullanıma sunulan bir düzeltme eki sunmuştur. ” açıklmasında bulundu ve ekledi “Aynı nedenlerle VMware, vCenter Server 8.0U1 için ek yamalar kullanıma sundu. VCF 5.x ve 4.x dağıtımları için Async vCenter Server yamaları kullanıma sunuldu.”

Geçici çözüm mevcut değil

Geçici bir çözüm mevcut olmadığından VMware, yöneticilerin, depolama ve ağ bileşenleri de dahil olmak üzere vSphere yönetim bileşenlerine ve arayüzlerine ağ çevre erişimini sıkı bir şekilde kontrol etmelerini istiyor.

Bu güvenlik açığını hedef alan saldırılarda potansiyel istismarla bağlantılı belirli ağ bağlantı noktaları 2012/tcp, 2014/tcp ve 2020/tcp portları olarak açıklandı.

Şirket ayrıca, CVE-2023-34056 olarak takip edilen 4,3/10 önem derecesine sahip CVSS taban puanına sahip, yönetimsel olmayan ayrıcalıklara sahip tehdit aktörlerinin hassas verilere erişmek için vCenter sunucularında kullanılabilecek kısmi bir bilgi ifşa güvenlik açığını da yamaladı.

VMware ayrı bir SSS belgesinde “Bu acil bir değişiklik olarak değerlendirilebilir ve kuruluşunuzun hızlı hareket etmeyi düşünmesi gerekir” dedi.

“Ancak, tüm güvenlik yanıtları bağlama bağlıdır. Kuruluşunuz için doğru eylem planını belirlemek için lütfen kuruluşunuzun bilgi güvenliği personeline danışın.”

Haziran ayında VMware, çok sayıda yüksek önem derecesine sahip vCenter Sunucusu güvenlik açığını yamalayarak kod yürütme ve kimlik doğrulamayı atlama risklerini azaltmıştı.

Aynı hafta VMware, Çinli devlet korsanları tarafından veri hırsızlığı saldırılarında istismar edilen bir ESXi zero day açığını düzeltti ve müşterileri, o zamandan beri yamalı olan, Aria Operations for Networks analiz aracında aktif olarak yararlanılan kritik bir kusur konusunda uyardı.

Etiketler: CVE-2023-34056ESXi zero day güvenlik açığıkritik kod yürütme hatasıVMware vCenter güvenlik açığı
Önceki Yazı

Google Chrome kullanıcıların IP adreslerini gizleyecek

Sonraki Yazı

Fidye yazılımı saldırıları Eylül 2023’te rekor seviyeye ulaştı

Sonraki Yazı
2023 Fidye saldırısı

Fidye yazılımı saldırıları Eylül 2023'te rekor seviyeye ulaştı

14 nesil intel islemciler

Intel'in yeni 14. Nesil CPU'ları APO özelliğiyle oyun performansını artırıyor

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Önerilenler

pizzahut hacklendi

Binlerce Pizza Hut müşterisi hacklendi ve şifreleri çalındı

20/06/2024
Beatles'ın son şarkısına yapay zeka dokunuşu

Beatles’ın son şarkısına yapay zeka dokunuşu

09/06/2024

En Popüler

0x0000011b-error

0x0000011b hatası nasıl düzeltilir?

03/06/2024
Windows Server 2019 Evaluation'u Standarda Dönüştürme

Windows Server 2019 Evaluation’u Standarda Dönüştürme

13/01/2025
Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

Samsung Galaxy Store reklamları ve bildirimleri nasıl kapatılır?

05/06/2024
Macbook klavyesi nasıl temizlenir

MacBook klavyesi nasıl temizlenir?

20/06/2024
AES şifreleme yöntemleri nelerdir

AES Şifreleme Nedir?

10/06/2024
image by freepik

ChatGPT’ye PDF dosyaları nasıl yüklenir?

28/06/2024
Technolook Footer Logo

Türkiyeden ve dünyadan teknoloji haberlerini, blog yazılarını okuyun, sorunlarınıza çözümler bulun. Technolook teknoloji haberleri için güvenilir kaynak.

Bizi Takip Edin

Trendler

  • Trendler
  • Yorumlar
  • En Son
Windows Server 2019 Evaluation'u Standarda Dönüştürme

Windows Server 2019 Evaluation’u Standarda Dönüştürme

13/01/2025
0x0000011b-error

0x0000011b hatası nasıl düzeltilir?

03/06/2024
telegram içerik üretme yöntemleri

Telegram, ücretli içeriklerin kanallarda paylaşılmasına olanak tanıyor

0
chatgpt mac kullanıcıları

ChatGPT tüm Mac kullanıcılarına sunuluyor

0
telegram içerik üretme yöntemleri

Telegram, ücretli içeriklerin kanallarda paylaşılmasına olanak tanıyor

03/07/2024
chatgpt mac kullanıcıları

ChatGPT tüm Mac kullanıcılarına sunuluyor

03/07/2024

Kategoriler

  • Android
  • Blog
  • Firewall
  • Güvenlik
  • Haber
  • IOS
  • Linux
  • MacOS
  • Makale
  • Microsoft Office
  • Nasıl Yapılır?
  • Sosyal Medya
  • Teknoloji
  • Windows
  • Windows Server
  • Yapay Zeka
  • Çerez Uyarısı
  • Gizlilik Politikası
  • Şartlar & Koşullar

© 2024 Emo Bilişim Danışmanlık Hizmetleri - Tüm Hakları Saklıdır.

Sonuç Yok
Tüm Sonuçları Göster
  • Ana Sayfa
  • Haber
    • Teknoloji Şirketleri
      • Amazon
      • Apple
      • Microsoft
    • İşletim Sistemleri
      • Linux
      • MacOS
      • Windows
      • Windows Server
    • Mobil İşletim sitemleri
      • Android
      • IOS
    • Sosyal Medya
  • Güvenlik
  • Yapay Zeka
  • Nasıl Yapılır?
  • Makale
  • Blog

© 2024 Emo Bilişim Danışmanlık Hizmetleri - Tüm Hakları Saklıdır.