Etiket: Açığa

22
Ağu
2024

LiteSpeed ​​Cache WordPress Eklentisindeki Kritik Kusur Web Sitelerini Açığa Çıkarıyor

Araştırmacı ekibi, LiteSpeed ​​Cache eklentisinde kritik bir ayrıcalık yükseltme güvenlik açığını tespit etti ve düzeltti. 5 milyondan fazla WordPress sitesine…

21
Ağu
2024

Microsoft, Hassas Verileri Açığa Çıkaran Kritik Copilot Studio Güvenlik Açığını Düzeltiyor

21 Ağu 2024Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Microsoft’un Copilot Studio’sunu etkileyen ve hassas bilgilere erişmek için…

21
Ağu
2024

AWS Yapılandırma Güvenlik Açığı Binlerce Web Uygulamasını Açığa Çıkarıyor

Miggo Research tarafından yakın zamanda yapılan bir keşif, Amazon Web Services’ta (AWS) binlerce web uygulamasını potansiyel saldırılara maruz bırakan kritik…

21
Ağu
2024

Bir AWS Yapılandırma Sorunu Binlerce Web Uygulamasını Açığa Çıkarabilir

Yeni bir araştırmaya göre, Amazon Web Service’in Application Load Balancer olarak bilinen trafik yönlendirme hizmetiyle ilgili bir güvenlik açığı, bir…

20
Ağu
2024

WordPress Eklentisindeki Kimliği Doğrulanmamış RCE 100.000 Siteyi Açığa Çıkarıyor

Popüler bir WordPress bağış ve bağış toplama platformu olan GiveWP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2024-5932 numaralı bu güvenlik…

20
Ağu
2024

Binlerce Oracle NetSuite Sitesi Müşteri Bilgilerini Açığa Çıkarma Riski Altında

20 Ağustos 2024Ravie LakshmananKurumsal Güvenlik / Veri İhlali Siber güvenlik araştırmacıları, hassas müşteri bilgilerini sızdırma riski bulunan binlerce Oracle NetSuite…

19
Ağu
2024

AWS siber saldırısı 230 milyondan fazla benzersiz bulut ortamını açığa çıkardı

Bulut ortamlarını istismar etmek artık yeni bir kavram değil; bilgisayar korsanları son birkaç yıldır taktiklerini ve karmaşıklıklarını geliştiriyor. Palo Alto…

19
Ağu
2024

FlightAware Veri Sızıntısı Kullanıcıların Kişisel Bilgilerini Açığa Çıkardı

Popüler uçuş takip sitesi FlightAware, kullanıcılarının hassas kişisel bilgilerini ifşa eden bir yapılandırma hatası keşfetti. Sızdırılan veriler arasında kullanıcı kimlikleri,…

19
Ağu
2024

Yaygın API güvenlik sorunları: Açığa çıkan sırlardan yetkisiz erişime

Uygulamaları birbirine bağlama ve inovasyonu yönlendirmedeki rollerine rağmen, API’ler sıklıkla ciddi güvenlik açıklarından muzdariptir. Son araştırmalar, birçok kuruluşun saldırganların sıklıkla…

16
Ağu
2024

Oracle’ın NetSuite SuiteCommerce’inde Veri Açığa Çıkarma Kusuru Bulundu

Oracle’ın popüler bir Kurumsal Kaynak Planlama (ERP) platformu olan NetSuite, işletmelerin SuiteCommerce veya SiteBuilder kullanarak dışarıya bakan bir mağaza dağıtmalarına…

16
Ağu
2024

Ulusal Kamu Verilerindeki Büyük Veri İhlali 2,7 Milyar Kaydı Açığa Çıkardı

Büyük bir siber güvenlik olayında, kamu kayıtlarını toplama ve birleştirme konusunda uzmanlaşmış bir şirket olan National Public Data, 2,7 milyar…

16
Ağu
2024

Binlerce Oracle NetSuite E-Ticaret Sitesi Hassas Müşteri Verilerini Açığa Çıkarıyor

Oracle NetSuite’in SuiteCommerce kurumsal kaynak planlama (ERP) platformunda yaygın bir yanlış yapılandırma, hassas müşteri verilerinin binlerce web sitesinde ifşa edilmesine…