Etiket: açığı

14
Ara
2022

OSV-Scanner: Açık kaynaklı yazılımlar için ücretsiz bir güvenlik açığı tarayıcısı

Google, Şubat ayında Açık Kaynak Güvenlik Açıkları veritabanını (OSV.dev) piyasaya sürdükten sonra, açık kaynak geliştiricilerin projelerinin bağımlılıklarındaki güvenlik açıklarını kontrol…

14
Ara
2022

Apple Ürünlerinde Aktif Olarak Yararlanan Yeni Sıfırıncı Gün Güvenlik Açığı Bulundu

14 Aralık 2022Ravie LakshmananSıfırıncı Gün Güvenlik Açığı Salı günü Apple, kötü amaçlı kodun yürütülmesine neden olabilecek yeni bir sıfır gün…

13
Ara
2022

Atlassian Ürünlerindeki (Jira, Confluence, Trello, BitBucket) kritik güvenlik açığı, oturumun kolayca ele geçirilmesine olanak tanır

6 Aralık 2022’de CloudSEK, firmanın bir siber saldırının hedefi olduğunu duyurdu. Dahili soruşturma ekibi, olayın ana nedenini araştırdıkları süre boyunca,…

13
Ara
2022

Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir

13 Aralık 2022Ravie LakshmananYazılım Güvenliği / Bulut Güvenliği Bulut güvenlik şirketi Lightspin’e göre, Amazon Elastic Container Registry (ECR) Public Gallery’de…

13
Ara
2022

Saldırganların yararlandığı kritik FortiOS kimlik doğrulama öncesi RCE güvenlik açığı (CVE-2022-42475)

Fortinet’in işletim sistemi FortiOS’taki kritik bir RCE güvenlik açığı (CVE-2022-42475), bildirildiğine göre bir fidye yazılımı grubu tarafından saldırganlar tarafından kullanılıyor….

12
Ara
2022

Genel PoC’deki güvenlik açığı Cisco IP telefonlarını etkiler, düzeltme mevcut değil (CVE-2022-20968)

Şirket, yüksek riskli bir yığın taşması güvenlik açığının (CVE-2022-20968) saldırganların DoS yapmasına ve hatta muhtemelen Cisco 7800 ve 8800 Serisi…

12
Ara
2022

Ürün vitrini: Intruder güvenlik açığı yönetimi platformu

Güvenlik açığı taraması, her iyi siber güvenlik stratejisinin temel bir bileşenidir, ancak bunu düzeltmek zor olabilir. Intruder, işi basitleştirmek ve…

10
Ara
2022

Log4j’nin Log4Shell Güvenlik Açığı: Bir Yıl Sonra, Hala Bekleniyor

Apache, geçen yıl 9 Aralık’ta durumu kamuya açıkladığında Log4Shell için yamaları yayınlamaya hazır olmak için Aralık 2021’in başında mücadele etmek…

10
Ara
2022

Cisco IP Phone Güvenlik Açığı, Saldırganın Uzaktan Kod Yürütmesine İzin Verdi

Cisco, IP Telefonu 7800 ve 8800 Serisini etkileyen, CVE-2022-20968 olarak izlenen (Cisco Kablosuz IP Telefonu 8821 hariç) yüksek önem dereceli…

09
Ara
2022

Kaldırma zamanı! Terk edilmiş Android uygulamaları bir güvenlik açığı etkisi yaratıyor

Uzaktan kod yürütme güvenlik açıklarına sahip terk edilmiş üç Android uygulamasına kapı gösterilmesi gerekiyor. Özet, yaklaşık iki milyon toplam yükleme…

06
Ara
2022

NETGEAR Yönlendirici Güvenlik Açığı Kısıtlanmış Hizmetlere Erişime İzin Verdi

Columbia, Maryland merkezli bir siber güvenlik firması olan Tenable’ın yeni bir raporu, NETGEAR ve TP-Link yönlendiricileriyle ilgili ortaya çıkan bir…

06
Ara
2022

Ping Güvenlik Açığı, Bilgisayar Korsanlarının FreeBSD Sistemlerini Uzaktan Ele Geçirmesine İzin Verdi

FreeBSD işletim sisteminin ping modülündeki kritik bir güvenlik açığı, Saldırganların rastgele bir kod yürütmesine ve sistemi uzaktan ele geçirmesine olanak…