Etiket: açığı

20
Ara
2022

Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

20 Aralık 2022Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı Microsoft, kötü amaçlı uygulamaların yürütülmesini önlemek için uygulanan güvenlik korumalarını aşmak…

20
Ara
2022

2022’nin abartılı 4 güvenlik açığı

Güvenlik açıkları tartışmasını yararlı kılmak için ne gerekiyor? Ve bu 2022’de nerede yanlış gitti? Güvenlik ekipleri güvenlik açığını okudukça, sistemleri…

16
Ara
2022

Kritik SPNEGO Genişletilmiş Müzakere Güvenlik Açığı

Eylül 2022’de SPNEGO NEGOEX’te bulunan bir bilginin açığa çıkması güvenlik açığı Microsoft tarafından yamalandı ve bu güvenlik açığı CVE-2022-37958 olarak…

14
Ara
2022

OSV-Scanner: Açık kaynaklı yazılımlar için ücretsiz bir güvenlik açığı tarayıcısı

Google, Şubat ayında Açık Kaynak Güvenlik Açıkları veritabanını (OSV.dev) piyasaya sürdükten sonra, açık kaynak geliştiricilerin projelerinin bağımlılıklarındaki güvenlik açıklarını kontrol…

14
Ara
2022

Apple Ürünlerinde Aktif Olarak Yararlanan Yeni Sıfırıncı Gün Güvenlik Açığı Bulundu

14 Aralık 2022Ravie LakshmananSıfırıncı Gün Güvenlik Açığı Salı günü Apple, kötü amaçlı kodun yürütülmesine neden olabilecek yeni bir sıfır gün…

13
Ara
2022

Atlassian Ürünlerindeki (Jira, Confluence, Trello, BitBucket) kritik güvenlik açığı, oturumun kolayca ele geçirilmesine olanak tanır

6 Aralık 2022’de CloudSEK, firmanın bir siber saldırının hedefi olduğunu duyurdu. Dahili soruşturma ekibi, olayın ana nedenini araştırdıkları süre boyunca,…

13
Ara
2022

Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir

13 Aralık 2022Ravie LakshmananYazılım Güvenliği / Bulut Güvenliği Bulut güvenlik şirketi Lightspin’e göre, Amazon Elastic Container Registry (ECR) Public Gallery’de…

13
Ara
2022

Saldırganların yararlandığı kritik FortiOS kimlik doğrulama öncesi RCE güvenlik açığı (CVE-2022-42475)

Fortinet’in işletim sistemi FortiOS’taki kritik bir RCE güvenlik açığı (CVE-2022-42475), bildirildiğine göre bir fidye yazılımı grubu tarafından saldırganlar tarafından kullanılıyor….

12
Ara
2022

Genel PoC’deki güvenlik açığı Cisco IP telefonlarını etkiler, düzeltme mevcut değil (CVE-2022-20968)

Şirket, yüksek riskli bir yığın taşması güvenlik açığının (CVE-2022-20968) saldırganların DoS yapmasına ve hatta muhtemelen Cisco 7800 ve 8800 Serisi…

12
Ara
2022

Ürün vitrini: Intruder güvenlik açığı yönetimi platformu

Güvenlik açığı taraması, her iyi siber güvenlik stratejisinin temel bir bileşenidir, ancak bunu düzeltmek zor olabilir. Intruder, işi basitleştirmek ve…

10
Ara
2022

Log4j’nin Log4Shell Güvenlik Açığı: Bir Yıl Sonra, Hala Bekleniyor

Apache, geçen yıl 9 Aralık’ta durumu kamuya açıkladığında Log4Shell için yamaları yayınlamaya hazır olmak için Aralık 2021’in başında mücadele etmek…

10
Ara
2022

Cisco IP Phone Güvenlik Açığı, Saldırganın Uzaktan Kod Yürütmesine İzin Verdi

Cisco, IP Telefonu 7800 ve 8800 Serisini etkileyen, CVE-2022-20968 olarak izlenen (Cisco Kablosuz IP Telefonu 8821 hariç) yüksek önem dereceli…