Etiket: açığı

19
Eyl
2022

Hindistan’a Zoom Güvenlik Açığı ve SOVA Kötü Amaçlı Yazılım Tehdidi

Hint Bilgisayar Acil Müdahale Ekibi (CERT), alt kıta nüfusunu çevrimiçi olarak aktif hale getiren iki siber tehdit hakkında bir uyarı…

18
Eyl
2022

Güvenlik Açığı Yönetiminin Geleceğine Nasıl Hazırlanılır?

Lisa Xu tarafından [Lisa Xu is CEO of the risk-based vulnerability management platform ] Kuruluşların güvenlik açığı yönetimine nasıl yaklaştıklarını,…

17
Eyl
2022

İlk Erişim için VoIP Güvenlik Açığı Nasıl Kullanıldı?

Arctic Wolf Labs’deki BT güvenlik araştırmacıları, saldırganların bir işletmenin kurumsal ağına ilk erişim elde etmek için yaygın olarak kullanılan bir…

16
Eyl
2022

Lenovo Birkaç Yüksek Önemli BIOS Güvenlik Açığı

Yakın zamanda, Lenovo’nun yeni BIOS güncellemeleri, çeşitli modellerde (Masaüstü, Hepsi Bir Arada, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation, ThinkSystem) yüzlerce…

14
Eyl
2022

Microsoft Destek Tanılama Aracı Güvenlik Açığı: Bundan Ne Öğrenilmeli ve Nasıl Güvende Kalınır?

Dirk Schrader, Yerleşik CISO (EMEA) ve Netwrix Güvenlik Araştırmaları Başkan Yardımcısı Microsoft Office evreninde yakın zamanda yeni bir güvenlik açığı…

14
Eyl
2022

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

WPGateway olarak bilinen bir WordPress premium eklentisinin en son sürümündeki sıfır günlük bir kusur, vahşi ortamda aktif olarak istismar ediliyor…

12
Eyl
2022

Xalan-J’deki güvenlik açığı, rastgele kod yürütülmesine izin verebilir

Açık kaynak projesi, çeşitli SAML uygulamaları tarafından kullanılır Araştırmacılar, birden fazla SAML uygulaması tarafından kullanılan bir Apache projesi olan Xalan-J’deki…

12
Eyl
2022

Güvenlik Açığı Taraması SOC 2 için Neden Önemlidir?

SOC 2 gönüllü bir standart olabilir, ancak günümüzün güvenlik bilincine sahip işletmeleri için, bir SaaS sağlayıcısı düşünüldüğünde bu minimum bir…

09
Eyl
2022

WordPress Core özelliğindeki altı yıllık kör SSRF güvenlik açığı, DDoS saldırılarını etkinleştirebilir

Geri ping istekleri özelliğinde sorun var Araştırmacılar, dağıtılmış hizmet reddi (DDoS) saldırılarını etkinleştirebilecek bir WordPress Core özelliğinde altı yıllık bir…

09
Eyl
2022

ManageEngine güvenlik açığı, parola yönetim yazılımı için kod yerleştirme riski oluşturdu

Emma Woollacott 09 Eylül 2022, 12:46 UTC Güncelleme: 09 Eylül 2022, 13:06 UTC Kimlik doğrulama gerektirmeyen kusur, bir dizi istismarın…

07
Eyl
2022

Kritik RCE Güvenlik Açığı Zyxel NAS Cihazlarını Etkiliyor — Ürün Yazılımı Yaması Yayınlandı

Ağ ekipmanı üreticisi Zyxel, ağa bağlı depolama (NAS) cihazlarını etkileyen kritik bir güvenlik açığı için yamalar yayınladı. CVE-2022-34747 (CVSS puanı:…

05
Eyl
2022

PYTHON PACKAGE MANAGER’DAN PAKET İNDİRİLDİĞİNDE KOD YÜRÜTME AÇIĞI

Geliştiricileri ifşa edebilecek bir saldırı keşfedildi, neredeyse PyPI’deki paketlerin üçte biriPython Paket Dizini, indirildiğinde otomatik olarak kod yürütülmesine neden olur….