Etiket: açığı

04
Ağu
2022

Samba’daki 5 güvenlik açığı. Kritik bir kusur CVE-2022-32744, Active Directory kullanıcılarının diğer kullanıcıların parolalarını değiştirmesine olanak tanır

UNIX benzeri sistemler için açık kaynaklı paylaşılan dosya sunucusu, herkesin etki alanı yöneticisi olmasına izin veren kritik bir güvenlik açığı…

02
Ağu
2022

VMware Workspace ONE Access, Identity Manager, vRealize Automation, Cloud Foundation ve vRealize Suite Lifecycle Manager’ı etkileyen 10 kritik güvenlik açığı

Yayınlanan VMware, aşağıdaki ürünleri etkileyen birden çok güvenlik açığını içeriyor VMware Workspace ONE Erişimi (Erişim) VMware Workspace ONE Erişim Bağlayıcısı…

02
Ağu
2022

Yeni ‘ParseThru’ Parametresi Kaçakçılık Güvenlik Açığı Golang Tabanlı Uygulamaları Etkiliyor

Güvenlik araştırmacıları, adı verilen yeni bir güvenlik açığı keşfetti. ParseThru Bulut tabanlı uygulamalara yetkisiz erişim elde etmek için kötüye kullanılabilecek…

01
Ağu
2022

Dahua IP Kameradaki 4 kritik güvenlik açığı, CCTV sisteminin kontrolünü uzaktan ele geçirmeyi sağlar. Hemen yama

Dahua güvenlik kameraları, petrol ve gaz, elektrik şebekeleri, telekomünikasyon vb. gibi birçok kritik altyapı sektöründe kullanılmaktadır. Bu kameralar, proses mühendislerine…

29
Tem
2022

Dahua IP Kamera Güvenlik Açığı Saldırganların Cihazlar Üzerinde Tam Kontrol Almasına İzin Verebilir

Dahua’nın Açık Ağ Video Arayüzü Forumu (ONVIF) standart uygulamasında, istismar edildiğinde IP kameraların kontrolünün ele geçirilmesine yol açabilecek bir güvenlik…

29
Tem
2022

Aktif Sömürü Altında En Son Kritik Atlassian Confluence Güvenlik Açığı

Atlassian, Confluence Server ve Confluence Data Center için Questions For Confluence uygulamasında kritik bir kusur içeren yamalar yayınladıktan bir hafta…

27
Tem
2022

Güvenlik Açığı Yama Uygulamasında Riske Dayalı Yaklaşımı Kullanmak

Yazılım güvenlik açıkları günümüzde kuruluşlar için büyük bir tehdittir. Bu tehditlerin maliyeti hem finansal hem de itibar açısından önemlidir. Güvenlik…

26
Tem
2022

Grails’deki kritik güvenlik açığı, uzaktan kod yürütülmesine neden olabilir

Bakımcılar, açık kaynak web uygulaması çerçevesinin tüm sürümlerine yama yapmaları konusunda uyarıyor – savunmasız sayılmayanlar bile AntGroup FG Security Lab’den…

25
Tem
2022

FileWave MDM’deki 2 kritik güvenlik açığı, yönetilen cihazlara fidye yazılımı yüklemeye izin verir

FileWave MDM, BT yöneticilerinin şirketin tüm cihazlarını yönetmesine, izlemesine ve görüntülemesine olanak tanıyan çok platformlu bir mobil cihaz yönetimi çözümüdür….

22
Tem
2022

Grafana, yönetici hesabının ele geçirilmesine yol açabilecek güvenlik açığı yamaları

Açık kaynak analiz platformu, kimlik doğrulama atlamasına, ayrıcalık yükseltmeye yol açabilecek hatayı düzeltir Araştırmacılar, OAuth oturum açma işlevindeki bir güvenlik…

21
Tem
2022

Atlassian, Kritik Birleşme Güvenlik Açığı için Güvenlik Yaması Sunuyor

Atlassian, Confluence Server ve Confluence Data Center için Questions For Confluence uygulamasını etkileyen sabit kodlanmış kimlik bilgilerinin kullanımına ilişkin kritik…

19
Tem
2022

Hangi Güvenlik Açığı Önceliklendirme Teknolojisi En Doğru?

Kuruluşları riske atan tüm zayıflıkları düzeltmek mümkün değildir. Yeni bilgisayar korsanlığı yöntemleri, karmaşık çoklu bulut ortamları ve farklı ekipler, bir…