• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Qualcomm Yongalar ve Lenovo BIOS, Birden Fazla Açık için Güvenlik Güncellemeleri Yayınladı

Emre Yılmaz-Emre Yılmaz
4 Ocak 2023
-Siber Güvenlik
0
Qualcomm’un Yeni İşlemci ve Kablosuz Modemleri, IoT Cihazların Artmasını Sağlayacak
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Qualcomm dün yonga setlerinde bazıları bilgi ifşasına ve bellek bozulmasına yol açmak üzere kullanılabilecek birden fazla güvenlik açığını gidermek için yamalar yayınladı.

CVE-2022-40516’dan CVE-2022-40520’ye kadar izlenen beş güvenlik açığı, Lenovo ThinkPad X13s dizüstü bilgisayarlarını da etkileyerek Çinli PC üreticisinin güvenlik açıklarını kapatmak için BIOS güncellemeleri yayınlamasına neden oldu.

Açıkların listesi şöyle;

  • CVE-2022-40516, CVE-2022-40517 & CVE-2022-40520 (CVSS puanları: 8.4) – Yığın tabanlı arabellek taşması nedeniyle Çekirdekte bellek bozulması
  • CVE-2022-40518 & CVE-2022-40519 (CVSS puanları: 6.8) – Çekirdekte arabelleğin aşırı okunması nedeniyle bilgilerin açığa çıkması

Yığın tabanlı arabellek taşması güvenlik açıkları, veri bozulması, sistem çökmeleri ve rastgele kod yürütme gibi ciddi etkilere neden olabilir. Öte yandan arabellek aşırı okumaları, sınır dışı belleği okumak için silah haline getirilebilir ve bu da gizli verilerin açığa çıkmasına neden olur.

Lenovo, dün yayınlanan bir uyarıda , yukarıda belirtilen açıkların kullanılmasının mümkün olduğunu, yükseltilmiş ayrıcalıklara sahip yerel bir düşmanın bellek bozulmasına veya hassas bilgilerin sızmasına izin verebileceğini belirtti.

Ayrıca Lenovo tarafından düzeltilen, ThinkPad X13 BIOS’ta bilgilerin açığa çıkmasına neden olabilecek dört fazla arabellek aşırı okuma güvenlik açığı var. Bunlar CVE-2022-4432, CVE-2022-4433, CVE-2022-4434 ve CVE-2022-4435 olarak izlenir.

ThinkPad X13 kullanıcılarının BIOS’u 1.47 (N3HET75W) veya daha yeni bir sürüme güncellemesi öneriliyor. Üretici yazılımı güvenlik firması Binarly, dokuz eksikliği keşfeden firma.

Qualcomm’un Ocak 2023 güvenlik bülteni, arabellek taşması kusurunun bir sonucu olarak ortaya çıkan Otomotiv bileşeninde (CVE-2022-33219, CVSS puanı: 9.3) kritik bir bellek bozulması hatası da dahil olmak üzere 17 diğer güvenlik açığını daha da kapattı.

Etiketler: Açık (Sistemde Hata)LenovoManşetQualcomm

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
Fusun S.Nebil
  • Selahattin Kural : Trendyol Kuryeleri Pazartesi Günü Taleplerini Alamazsa Kontak Kapatacaklar
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
Mehmet Taşnikli
  • Intel 2022 Son Çeyrekte 661 Milyon $ Kaybetti
turk-internet.com / Bilgi
  • Wi-Fi Sinyalinizi Nasıl Güçlendirirsiniz?

HAFTANIN ÖNE ÇIKANLARI

  • Dünyanın İç Çekirdeği Tersine mi Dönmeye Başladı?
  • Hülya Cesur : Lokali Almak BÜMED’i Boğaziçi Kampüsünden Koparmak için Atılan Bir Adımdır
  • Microsoft Bulut Dünya Çapında Kesinti Yaşadı
  • Trendyol’da MotoKuryeler ile Anlaşma Sağlandı
  • KoçDigital ve Orman Bakanlığı’nın Ortak Projesi “FireAid” Davos’ta Tanıtıldı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.