Etiket: açığı

19
Ağu
2022

Amazon tarafından Yamalı Ring Uygulaması Güvenlik Açığı

Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera kayıtlarına erişmesini…

19
Ağu
2022

Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

Perakende devi Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera…

18
Ağu
2022

Açık kaynak kimlik yönetim sistemindeki güvenlik açığı Ücretsiz IPA, XXE saldırılarına yol açabilir

Araştırmacılar, saldırganların ‘altyapının tam kontrolünü ele geçirebilir’ Araştırmacılar, Ücretsiz IPA’daki bir güvenlik açığının XML harici varlık (XXE) saldırılarına yol açabileceği…

18
Ağu
2022

Apple Tarafından Düzeltilen İki Kritik Güvenlik Açığı

Çarşamba günü Apple, cihazları tehlikeye atmak için daha önce tehdit aktörleri tarafından kullanılan iki sıfırıncı gün güvenlik açığını gidermek için…

18
Ağu
2022

Sızma Testi mi, Güvenlik Açığı Taraması mı? Fark ne?

Pentesting ve güvenlik açığı taraması genellikle aynı hizmet için karıştırılır. Sorun şu ki, işletme sahipleri genellikle birini diğerine gerçekten ihtiyaç…

17
Ağu
2022

Yeni Google Chrome 0 Günlük Güvenlik Açığı Vahşi Doğada Kullanıldı

Chrome tarayıcısı kısa süre önce Google’dan yaklaşık bir düzine ilişkili güvenlik açığını gideren bir güncelleme aldı. Ayrıca, bilgisayar korsanları tarafından…

17
Ağu
2022

Vahşi Doğada Sömürülen Yeni Google Chrome Sıfır Gün Güvenlik Açığı

Salı günü Google, masaüstü bilgisayarlar için Chrome tarayıcısının vahşi doğada aktif olarak sömürülen yüksek ciddi sıfır gün kusurunu içermesi için…

15
Ağu
2022

Yetenek İçin Rekabet: Siber Güvenlik Becerileri Açığı Nasıl Kapatılır?

Siber güvenlik sektörü benzeri görülmemiş bir beceri sıkıntısı yaşıyor ve kötü haber şu ki, daha da kötüye gitmeye hazırlanıyor. Medya,…

12
Ağu
2022

BHUSA: Güvenlik açığı ödül programınızın kendi başına bir veri sızıntısı oluşturmadığından emin olun

Araştırmacılar, kuruluşlar ve hata ifşa platformlarının tümü, kullanıcı verilerinin korunmasına yardımcı olmak için iyileştirmeler yapabilir Hata ödül programları, katmanlı bir…

12
Ağu
2022

Cisco, ASA ve Firepower Çözümlerini Etkileyen Yüksek Önemli Güvenlik Açığı Düzeltiyor

Cisco, Çarşamba günü, yazılımında, hassas cihazlarla ilgili hassas bilgileri sızdırmak için kötüye kullanılabilecek birden fazla kusur içeren yamalar yayınladı. CVE-2022-20866…

09
Ağu
2022

Reddit’teki basit IDOR güvenlik açığı, yaramazlık yapanların mod eylemleri gerçekleştirmesine izin verdi

James Walker 09 Ağustos 2022, 12:55 UTC Güncelleme: 09 Ağustos 2022, 12:56 UTC 24 saat içinde hata düzeltildi ve 5.000…

05
Ağu
2022

DrayTek yönlendiricilerindeki yüksek etkili güvenlik açığı, binlerce KOBİ’yi istismara açık hale getiriyor

Şimdi yamalı RCE hatası, düzinelerce DrayTek Vigor yönlendirici modelini etkiliyor DrayTek Vigor yönlendiricilerini etkileyen kritik bir güvenlik açığı, kimliği doğrulanmamış…