Etiket: açığı

25
Tem
2022

FileWave MDM’deki 2 kritik güvenlik açığı, yönetilen cihazlara fidye yazılımı yüklemeye izin verir

FileWave MDM, BT yöneticilerinin şirketin tüm cihazlarını yönetmesine, izlemesine ve görüntülemesine olanak tanıyan çok platformlu bir mobil cihaz yönetimi çözümüdür….

22
Tem
2022

Grafana, yönetici hesabının ele geçirilmesine yol açabilecek güvenlik açığı yamaları

Açık kaynak analiz platformu, kimlik doğrulama atlamasına, ayrıcalık yükseltmeye yol açabilecek hatayı düzeltir Araştırmacılar, OAuth oturum açma işlevindeki bir güvenlik…

21
Tem
2022

Atlassian, Kritik Birleşme Güvenlik Açığı için Güvenlik Yaması Sunuyor

Atlassian, Confluence Server ve Confluence Data Center için Questions For Confluence uygulamasını etkileyen sabit kodlanmış kimlik bilgilerinin kullanımına ilişkin kritik…

19
Tem
2022

Hangi Güvenlik Açığı Önceliklendirme Teknolojisi En Doğru?

Kuruluşları riske atan tüm zayıflıkları düzeltmek mümkün değildir. Yeni bilgisayar korsanlığı yöntemleri, karmaşık çoklu bulut ortamları ve farklı ekipler, bir…

18
Tem
2022

Amazon EKS IAM kimlik doğrulama sisteminde kritik güvenlik açığı

Geçen hafta bulut hizmetlerinin sağladığı sahte güvenlik hissinden bahsederken, bugün bulut hizmetlerinden yararlanmanın şirketlerin mevcut siber güvenlik gereksinimlerini karşılamaktan ne…

18
Tem
2022

Uzmanlar, WordPress Sayfa Oluşturucu Eklentisi Güvenlik Açığı Sömürüsündeki Ani Artışın Farkına Vardı

Wordfence araştırmacıları, Kaswara Modern WPBakery Sayfa Oluşturucu Eklentileri adlı bir WordPress eklentisindeki yamalanmamış bir kusurdan yararlanmaya çalışan siber saldırılarda “ani”…

18
Tem
2022

Boşluğa Dikkat Edin – Güvenlik Açığı Algılama Yöntemlerinizin Sıfırdan Başarıya Ulaşmasını Nasıl Sağlayabilirsiniz?

Küresel siber suç maliyetlerinin 2025 yılına kadar yıllık 10.5 trilyon dolara ulaşması beklenirken, saldırı riskinin küresel olarak şirketlerin en büyük…

16
Tem
2022

Bir HackerOne çalışanı çalıntı güvenlik açığı raporları gönderdi

Bir hata ödül platformu, eski bir HackerOne çalışanının kişisel kazanç için güvenlik araştırmacılarından güvenlik açığı raporlarını çaldığını bildirdi. Platform, bir…

15
Tem
2022

Cisco e-posta, web ve sohbet uygulamalarındaki iki kritik güvenlik açığı, tehdit aktörlerinin gizli verileri çalmasına olanak tanır

Cisco ürünleri müşterileri, e-posta ve web güvenlik cihazlarındaki kritik, yüksek önemdeki kusur konusunda uyarıldı Etkilenen Ürün: Cisco Kurumsal Sohbet ve…

14
Tem
2022

Microsoft, macOS sanal alan kaçış güvenlik açığı için PoC istismarını yayınladı

Microsoft, bir saldırganın sanal alan kısıtlamalarını atlamasına ve sistemde kod çalıştırmasına yardımcı olabilecek macOS’taki bir güvenlik açığı için yararlanma kodunu…

14
Tem
2022

Microsoft Teams güvenlik açığı, kullanıcıları kusurlu çıkartmalar özelliği aracılığıyla XSS’ye açık bıraktı

Meslektaşınız tarafından telekonferansla gönderilen samimi görüntü, kötü niyetli bir sır saklıyor olabilir Bir güvenlik araştırmacısı, saldırganların Microsoft Teams’deki popüler çıkartma…