Etiket: açığı

04
Eki
2022

Packagist Güvenlik Açığı, milyonlarca açık kaynaklı ve ücretli PHP uygulamasını etkileyebilir

Tedarik zincirine yönelik saldırılar, yazılım geliştirme şirketleri için güncel bir endişe kaynağıdır. Geçen yıl tarihteki en büyük yazılım tedarik zinciri…

04
Eki
2022

Araştırmacılar Packagist PHP Deposunda Tedarik Zinciri Güvenlik Açığı Bildirdi

Araştırmacılar, bir PHP yazılım paketi deposu olan Packagist’te, yazılım tedarik zinciri saldırılarını gerçekleştirmek için kullanılabilecek, şu anda yamalı, yüksek önemde…

04
Eki
2022

Araştırmacılar, Akamai’nin yanlış yapılandırma güvenlik açığı için net 46 bin dolar

Keşifleriniz için maksimum değeri nasıl elde edeceğinize dair bir ders İki İtalyan güvenlik araştırmacısı, Akamai’nin kendisinden hiçbir şey almamasına rağmen,…

03
Eki
2022

Dal şablonu nedeniyle Drupal’da kritik güvenlik açığı. Hemen güncelle

Drupal 8’in Kasım 2015’teki ilk sürümünden bu yana, PHP tabanlı açık kaynaklı çevrimiçi içerik yönetim sistemi Twig’i varsayılan şablon motoru…

02
Eki
2022

Bilmeniz Gereken En Önemli 5 Bulut Güvenlik Açığı

2020’deki pandemi saldırısından sonra bulut bilişim, küresel olarak çok fazla benimsenme kazandı. Bulut benimseme hızı o zamandan beri durmadı. Bir…

28
Eyl
2022

Apache Pulsar’daki güvenlik açığı, ortadaki manipülatör saldırılarına izin verdi

Uygunsuz sertifika doğrulaması nedeniyle istemciler savunmasız Apache Pulsar’da yeni keşfedilen bir güvenlik açığı, uygunsuz sertifika doğrulaması nedeniyle uzaktaki bir saldırganın…

27
Eyl
2022

Sophos Güvenlik Duvarı’ndaki web güvenlik açığı yamalı

John Leyden 26 Eylül 2022 saat 14:02 UTC Güncelleme: 27 Eylül 2022 08:50 UTC Güney Asya’daki saldırılarda kullanılan kod enjeksiyon…

24
Eyl
2022

Kritik Magento Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Sansec Tehdit Araştırma Ekibi, Magento 2 şablon saldırılarında bir artış olduğunu fark etti. Magento 2’deki (CVE-2022-24086) olarak izlenen bu kritik…

22
Eyl
2022

15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor

350.000 kadar açık kaynak projesinin, bir Python modülünde 15 yıldır yama uygulanmayan bir güvenlik açığının bir sonucu olarak potansiyel olarak…

22
Eyl
2022

Trellix Gelişmiş Araştırma Merkezini Başlattı, Tahmini 350 Bin Açık Kaynaklı Projeyi Tedarik Zinciri Güvenlik Açığı Riski Altında Buluyor

[ This article was originally published here ] SAN JOSE, Kaliforniya–()–Genişletilmiş tespit ve müdahalenin (XDR) geleceğini sunan siber güvenlik şirketi…

21
Eyl
2022

Oracle, Bulut Altyapısında “Ağır” Güvenlik Açığı Düzeltiyor

Wiz güvenlik araştırmacısı Elad Gabay, Oracle Cloud Infrastructure’da (OCI) bir müşterinin başka bir müşterinin verilerini izinsiz olarak aynı platformda okumak/yazmak…

21
Eyl
2022

Critical Remote code ejecución güvenlik açığı, birden çok D-Link yönlendirici modelini etkiler. Yama mevcut değil

Yama uygulanmamış bir dizi D-Link yönlendirici, ciddi bir arabellek taşması ve uzaktan kod yürütme (RCE) kusuruna karşı savunmasızdı.8.8 CVSS puanına…