Etiket: Açığa

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

21
Kas
2024

Kuzey Koreli BT ön şirketlerinin aktif ağı açığa çıktı

Kuzey Koreli BT çalışanlarına dünya çapındaki işletmelerde uzaktan işler sağlamak için paravan görevi gören şirketlere ait web sitelerinin analizi, Çin…

21
Kas
2024

175 Ülkede 145.000’den Fazla Endüstriyel Kontrol Sistemi Çevrimiçi Olarak Açığa Çıktı

Yeni araştırma, 175 ülkede 145.000’den fazla internete açık Endüstriyel Kontrol Sistemini (ICS) ortaya çıkardı; yalnızca ABD, toplam riskin üçte birinden…

21
Kas
2024

Fransız hastanesine yapılan siber saldırıda 750.000 hastanın sağlık verileri açığa çıktı

İsimsiz bir Fransız hastanesinde meydana gelen veri ihlali, bir tehdit aktörünün elektronik hasta kayıt sistemine erişim sağlamasının ardından 750.000 hastanın…

18
Kas
2024

Kritik WordPress Eklentisi Güvenlik Açığı 4 Milyondan Fazla Siteyi Açığa Çıkardı

18 Kasım 2024Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği WordPress için Gerçekten Basit Güvenlik (eski adıyla Gerçekten Basit SSL) eklentisinde,…

12
Kas
2024

D-Link, açığa çıkan 60.000 EoL modemdeki kritik hatayı düzeltmeyecek

Kullanım ömrü sonuna gelmiş on binlerce D-Link yönlendirici, kimliği doğrulanmamış uzak bir saldırganın herhangi bir kullanıcının şifresini değiştirmesine ve cihazın…

12
Kas
2024

PAN-OS Erişim Yönetimi RCE Güvenlik Açığı, 11k+ Arayüz IP’si Açığa Çıktı

Palo Alto Networks, yeni nesil güvenlik duvarlarının PAN-OS yönetim arayüzünü etkileyen potansiyel bir uzaktan kod yürütme (RCE) güvenlik açığına ilişkin…

07
Kas
2024

Microsoft 365 güvenlik kör noktaları: İşletmeniz açığa mı çıktı? – İş Ortağı İçeriği – Güvenlik

Uzak ve hibrit işyerlerinin norm haline gelmesiyle birlikte birçok Microsoft 365 dağıtımı aceleye getirildi ve güvenlik ekipleri bugün de devam…

01
Kas
2024

1 Milyon Savunmasız Fortinet ve SonicWall Cihazı Açığa Çıktı

Cyble’ın bugün yayınlanan haftalık güvenlik açığı raporuna göre, aktif olarak yararlanılan güvenlik açıklarına sahip yaklaşık 1 milyon Fortinet ve SonicWall…

01
Kas
2024

Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı

01 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, kimlik bilgilerini aktarmak, özel depoları klonlamak ve hatta bulut…

30
Eki
2024

Opera Tarayıcı, Bilgilerinizin Açığa Çıkmasına Neden Olabilecek Büyük Güvenlik Açıklarını Düzeltiyor

30 Eki 2024Ravie Lakshmanan Tarayıcı Güvenliği / Güvenlik Açığı Opera web tarayıcısındaki yamalanmış bir güvenlik açığı, kötü amaçlı bir uzantının…

30
Eki
2024

Bilgisayar korsanları, açığa çıkan Git yapılandırma dosyalarından 15.000 bulut kimlik bilgisini çaldı

“EmeraldWhale” adlı büyük ölçekli bir kötü amaçlı operasyon, binlerce özel depodan 15.000’den fazla bulut hesabı kimlik bilgisini çalmak için açıkta…