Etiket: açığı

10
Eki
2024

HCL Bağlantılarındaki Güvenlik Açığı Saldırganların İzinsiz Veri Çalmasına İzin Verir

HCL Technologies, popüler işbirliği yazılımı HCL Connections’da, yetkisiz kullanıcıların hassas bilgilere erişmesine olanak verebilecek bir güvenlik açığını ortaya çıkardı. CVE-2024-30118…

09
Eki
2024

Microsoft Güvenlik Güncelleştirmeleri: 5 Sıfır Gün ve 118 Güvenlik Açığı Düzeltildi

Microsoft, en son Salı Yaması sürümünde, ikisi saldırganların aktif olarak kullandığı beş sıfır gün kusuru da dahil olmak üzere 118…

08
Eki
2024

Aktif Olarak Suistimal Edilen Üç Kritik Ivanti CSA Güvenlik Açığı

08 Eki 2024Ravie LakshmananSıfır Gün / Güvenlik Açığı Ivanti, Bulut Hizmet Cihazını (CSA) etkileyen üç yeni güvenlik açığının aktif olarak…

08
Eki
2024

CUPS Baskı Sistemi Kusurlarını Gideren Güvenlik Açığı Tarayıcısı Yayınlandı

Ortak Unix Yazdırma Sistemindeki (CUPS) kritik bir dizi güvenlik açığı açığa çıkarıldı; bu güvenlik açıkları, uzaktaki saldırganların geçerli kimlik bilgileri…

08
Eki
2024

CUPS Güvenlik Açığı Tespiti İçin Açık Kaynaklı Tarayıcı Yayınlandı

Ortak Unix Yazdırma Sistemindeki (CUPS) kritik bir güvenlik açığını tespit etmek için, açıkça CVE-2024-47176’yı hedef alan yeni bir açık kaynaklı…

08
Eki
2024

Qualcomm Güvenlik Açığı (CVE-2024-43047) Açıklaması

Qualcomm, birden fazla güvenlik açığına yönelik en son güvenlik tavsiyesini yayınladı. Bunlar arasında, CVE-2024-43047 olarak tanımlanan bir Qualcomm güvenlik açığı,…

07
Eki
2024

Okta, Oturum Açma Politikasının Atlanmasına İzin Veren Kritik Güvenlik Açığı Düzeltiyor

Okta, Klasik ürününde, saldırganların oturum açma politikalarını atlamasına olanak tanıyan bir güvenlik açığını giderdi. Sömürü için geçerli kimlik bilgileri ve…

07
Eki
2024

Kritik Yemin Araç Takımı Güvenlik Açığı, Saldırganların Ayrıcalığını Arttırmasına Olanak Sağlıyor

OATH Toolkit, öncelikle OTP kimlik doğrulama sistemlerini uygulamak için tasarlanmış bir yazılım paketidir. Hem olaya dayalı (HOTP) hem de zamana…

07
Eki
2024

Cacti Ağ İzleme Aracındaki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Cacti ağ izleme aracında, saldırganların etkilenen sistemlerde uzaktan kod yürütmesine olanak verebilecek kritik bir güvenlik açığı belirlendi. Cacti’nin son sürümü…

07
Eki
2024

RCE Güvenlik Açığı (CVE-2024-30052) Saldırganların Döküm Dosyaları Aracılığıyla Visual Studio’dan Yararlanmasına İzin Verir

Araştırmacı, bellek bozulmasına veya belirli PDB dosyası bileşenlerine dayanmadan yararlanılabilecek güvenlik açıklarına odaklanarak Visual Studio’da döküm dosyalarında hata ayıklamayla ilişkili…

07
Eki
2024

RPKI Güvenlik Çerçevesinde Ortaya Çıkan 50’den Fazla Güvenlik Açığı

RPKI, belirli IP adresi bloklarını ve ASN’leri meşru sahipleriyle ilişkilendirerek İnternet yönlendirmesinin bütünlüğünü geliştirmek için tasarlanmış bir güvenlik çerçevesidir. BGP…

04
Eki
2024

CISA’nın güvenlik açığı yönetimi programı 2023’te 250 kritik CVE tespit etti

Dalış Özeti: Federal sivil kurumlar, ABD’ye iletilen 7.000’den fazla güvenlik açığını tespit etti 2023’te Güvenlik Açığı Açıklama Politikası PlatformuSiber Güvenlik…