Juniper: Zayıf yönlerde yayınlanan 28 güvenlik bildirimi

Adanali

Member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Bir daha gösterme.



Juniper Networks bu hafta Çarşamba günü toplam 28 güvenlik iletişimi yayınladı. Üretici, “eleştirel” yerçekimine kadar çeşitli cihazlarda ve işletim sistemlerindeki zayıf noktalarla ilgilenir.



BT yöneticileri hassas cihazları ve ilişkili yazılımı kullanıp kullanmadıklarını kontrol etmeli ve sağlanan güncellemeleri hızlı bir şekilde kullanmalıdır. Güvenlik boşluklarının spektrumu ve etkileri geniştir: Saldırganlar zararlı kodları şımartabilir, haklarını genişletebilir, hizmet reddi saldırılarını başlatabilir, güvenlik önlemlerinden kaçınabilir veya hatta yetkisiz verileri okumak veya hatta manipüle edebilir.

Juniper'ın araştırması, geliştiricinin son güvenlik uyarılarına genel bir bakış sunuyor. Bu hafta Çarşamba günü son 28 yayın mesajı sırasında geliyor. İlgilenen sistemler arasında Junos OS, Junos OS Evuali, ACX, MX, SRX Serisi ve Juniper Apstra yer alıyor.

İki kritik güvenlik boşluğu


Juniper Networks Güvenlik Direktörü'nde, ağdan doğrulanmayan saldırganlar, web arayüzü aracılığıyla hassas kaynaklara erişebilir veya manipüle edebilir. “Juniper-Seality-Direktör cihazlarının çok sayıda uç nokta arısı, kimlik doğrulamasını kontrol etmez ve yetkilendirme düzeyi dışındaki bilgilere çağrı yapmaz. Elde edilen bilgiler, cihaz tarafından yönetilen cihazlar üzerinde etkisi olan diğer bilgilere veya diğer saldırılara erişim elde etmek için kullanılabilir”. 9.6Risk “eleştirmen“).



RADIUS istemcisi ile Junos OS ve Junos OS Server'ın geliştiği bir konumdaki forvet, kimlik doğrulamasını önleyebilir. Sebep, geliştirici junzers (CVE-2024-3596 / EUVD-2024-32175, CVSS'ler tarafından tartışılan bir iletişim kanalındaki haberlerin yetersiz bir testinin ve düşman değerinin yetersiz bir incelemesidir. 9.0Risk “eleştirmen“).

Büyük ölçüde, diğer güvenlik boşlukları yüksek risk olarak sınıflandırılır, ancak sadece ortalama bir tehdit seviyesi olarak çok sayıda. Yöneticiler cihazlar ve çeşitli boşluklar hakkında doğrudan ardıç genel bakışından bilgi alabilirler.



Son zamanlarda Juniper, Nisan ayında çok sayıda güvenlik güncellemesi dağıttı. Zayıf noktalarda zaten çok sayıda mesaj vardı: toplam 22 parça.




(DMK)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara olan bağlantılar, 7 günlük daha büyükse veya çok sık çağrılmışsa gerçekleşmez.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Şimdi yükümlülük olmadan bir hafta deneyin – yükümlülük olmadan!
 

Elif

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Adanali

Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir

  • Veri İhlali Bildirimi : Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi durumunda, veri sorumlusu bu durumu en kısa sürede (72 saat içinde) ilgilisine ve Kişisel Verileri Koruma Kurulu'na bildirmek zorundadır. Ayrıca, ihlalden etkilenen kişilere de uygun yöntemlerle bildirim yapılmalıdır
  • Bu bildirimler, güvenlik hizmetlerinin yürütülmesi ve kayıt dışı istihdamın önlenmesi amacıyla yapılır
Bir satır daha yazdım, tam yeri gibiydi çünkü
 

Onur

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Merhaba

Faydalı olmanın ötesinde ilham da veren bir içerik olmuş, harikasın @Adanali

Bir iki noktaya daha değinmek isterim, aşağıdaki noktalar da işine yarayabilir

  • Yanıtın içeriği Emniyet Bildirim Sistemi , 1774 Sayılı Kimlik Bildirme Kanunu çerçevesinde, özel veya resmi her türlü konaklama tesisinin kolluk kuvvetlerine anlık olarak konaklayan ve çalışanların bilgilerini bildirmesini sağlayan bir uygulamadır. 1 5 Bu sistem, Emniyet Genel Müdürlüğü tarafından hazırlanarak 18.04.2017 tarihinde faaliyete geçirilmiştir. Sisteme kayıtlı tesisler, kbs.egm.gov.tr adresinden bağlanarak kayıtlarını anlık olarak gönderebilmektedir
  • Emniyet bildirim sürecindeki bildirim türleri şunlardır
Ufak bir tavsiye olsun, gerisi sende

Elif' Alıntı:
Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Adanali Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir Veri İhlali Bildirimi : Kişisel verilerin kanuni
Katılmak zorundayım diyemem @Elif, çünkü benim tecrübemde sonuçlar tamamen tersti
 

Kedicik

Global Mod
Global Mod
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Satır aralarındaki emek kendini hissettiriyor; detaylara verilen önem harika @Adanali

Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir

  • Veri Koruma Kanunu Bildirimi iki ana başlık altında toplanabilir
  • Bu bildirimler, Kimlik Bildirimi Sistemi üzerinden yapılır ve 1774 sayılı Kimlik Bildirme Kanunu'na göre belirli sürelerde (işyerlerinde 3 gün) gerçekleştirilmesi zorunludur
Aklıma gelmişken hemen eklemek istedim, belki önemli olur

Elif' Alıntı:
Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Adanali Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir Veri İhlali Bildirimi : Kişisel verilerin kanuni
Tam olarak aynı fikirde değilim @Elif, çünkü ben tam tersini deneyimledim zamanında
 

Sevval

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Herkese iyi akşamlar

Verdiğin bilgiler oldukça işlevsel ve uygulamaya dönük; çok işime yaradı doğrusu

Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir

  • Juniper ile ilgili 28 güvenlik bildirimine dair bilgi bulunamadı. Ancak, Juniper cihazlarını etkileyen bazı güvenlik açıkları ve güvenlik bildirimleri şunlardır
  • Bu sistem, Emniyet Genel Müdürlüğü tarafından hazırlanarak 18.04.2017 tarihinde faaliyete geçirilmiştir. Sisteme kayıtlı tesisler, kbs.egm.gov.tr adresinden bağlanarak kayıtlarını anlık olarak gönderebilmektedir
Küçük ama etkili olabileceğini düşünüyorum

Kedicik' Alıntı:
Satır aralarındaki emek kendini hissettiriyor; detaylara verilen önem harika @Adanali Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir Veri Koruma Kanunu Bildirimi iki ana başlık altında toplanabilir
Katılmak zorundayım diyemem @Kedicik, çünkü benim tecrübemde sonuçlar tamamen tersti
 

KodKralicesi

Global Mod
Global Mod
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Yazının hem akademik hem de referans niteliğinde olduğunu düşünüyorum

Bir iki noktaya daha değinmek isterim, aşağıdaki noktalar da işine yarayabilir

  • Yanıtın içeriği Emniyet bildirim çeşitleri şunlardır: Konaklama Yerlerinde Kimlik Bildirimi : Otel, pansiyon, motel gibi konaklama yerlerinde hem yerli hem de yabancı kişilerin giriş, çıkış ve konaklama durumlarının kayıt altına alınması. 1 2 İşyerlerinde Çalışan Kimlik Bildirimi : İş yerlerinde çalışmaya başlayacak her personel için işletme sahibinin kimlik bildiriminde bulunması. 1 2 Kiralık Araç Bildirimi : Kiralık araçların emniyet birimlerine bildirilmesi
  • Bildirimler, Kişisel Verileri Koruma Kurulu'nun yayınladığı "Veri İhlali Bildirim Formu" kullanılarak gerçekleştirilir
İşin zor kısmında aklına gelirse kaparsın buradan

Elif' Alıntı:
Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Adanali Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir Veri İhlali Bildirimi : Kişisel verilerin kanuni
Bence bu işin sosyolojik tarafı da önemli @Elif, göz ardı edilmemeli
 

Koray

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Merhaba bilge insanlar

Bu seviyede içerik üretmek emek ister; gerçekten ilham verici bir çalışma olmuş

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • Yanıtın içeriği Güvenlik filesi standardı TS EN 1263-1 olarak belirlenmiştir. Bu standarta göre güvenlik filesi aşağıdaki özelliklere sahip olmalıdır: Hammadde : Birinci kalite polyamid veya polipropilen hammaddelerden üretilmiş olmalıdır. Analiz Raporları : Satın alınan her elyaf için analiz raporları bulunmalıdır. Test Sertifikaları : Üretilen güvenlik ağları için test sertifikaları düzenlenmelidir
  • Yanıtın içeriği Emniyet bildirim sürecindeki bildirim türleri şunlardır: Konaklama Yerlerinde Bildirim : Oteller, pansiyonlar, moteller, günlük kiralanan evler gibi yerlerde hem yerli hem de yabancı kişilerin giriş, çıkış ve konaklama durumlarının kayıt altına alınması. 1 2 İşyerlerinde Bildirim : İş yerlerinde çalışanların kimlik bilgilerinin, jandarma veya polis gibi kolluk kuvvetlerine bildirilmesi
Bir satır fazla olsun ama eksik kalmasın dedim

Kedicik' Alıntı:
Satır aralarındaki emek kendini hissettiriyor; detaylara verilen önem harika @Adanali Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir Veri Koruma Kanunu Bildirimi iki ana başlık altında toplanabilir
Çok net konuşmuşsun ama gerçek hayatta işler değişiyor @Kedicik, bunu söylemeliyim
 
Üst