Etiket: açığı

31
Ağu
2022

GitHub Pages’deki komut ekleme güvenlik açığı, 4 bin dolarlık hata avcısı ağları

Exploit, geliştiricileri sosyal mühendislik teknikleriyle havuzları açığa çıkarmak için kandırmayı içeriyordu Bir güvenlik araştırmacısı, GitHub Pages oluşturma sürecinden yararlanarak kod…

30
Ağu
2022

Grafik tabanlı JavaScript hata tarayıcısı, Node.js kitaplıklarında 100’den fazla sıfırıncı gün güvenlik açığı keşfeder

ODGen aracı bu yılki Usenix Güvenlik Sempozyumu’nda sunuldu Johns Hopkins Üniversitesi’ndeki araştırmacılar, JavaScript programlarındaki çok çeşitli güvenlik açıklarını tespit edebilen…

26
Ağu
2022

Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

Atlassian, Bitbucket Sunucusu ve Veri Merkezi’nde, savunmasız kurulumlarda kötü amaçlı kodun yürütülmesine yol açabilecek kritik bir güvenlik açığı için düzeltmeler…

26
Ağu
2022

Bitbucket Server ve Data Center’da kritik komut ekleme güvenlik açığı keşfedildi

Kusurlara karşı korumak için şimdi güncelleyin Araştırmacılar, bir Bitbucket ürünündeki kritik bir komut enjeksiyon güvenlik açığının bir saldırganın rasgele kod…

22
Ağu
2022

“Kirli Boru Olarak Kötü” — 8 Yıllık Linux Çekirdeği Güvenlik Açığı Ortadan Kaldırıldı

Linux çekirdeğindeki sekiz yıllık bir güvenlik açığının ayrıntıları, araştırmacıların “Dirty Pipe kadar kötü” olduğunu söylediği ortaya çıktı. dublajlı KirliKredi Northwestern…

20
Ağu
2022

CISA, Kataloğa Aktif Olarak Yararlanılan 7 Yeni Güvenlik Açığı Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, aktif sömürü kanıtlarına dayanarak Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna…

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…

19
Ağu
2022

Amazon tarafından Yamalı Ring Uygulaması Güvenlik Açığı

Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera kayıtlarına erişmesini…

19
Ağu
2022

Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

Perakende devi Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera…

18
Ağu
2022

Açık kaynak kimlik yönetim sistemindeki güvenlik açığı Ücretsiz IPA, XXE saldırılarına yol açabilir

Araştırmacılar, saldırganların ‘altyapının tam kontrolünü ele geçirebilir’ Araştırmacılar, Ücretsiz IPA’daki bir güvenlik açığının XML harici varlık (XXE) saldırılarına yol açabileceği…

18
Ağu
2022

Apple Tarafından Düzeltilen İki Kritik Güvenlik Açığı

Çarşamba günü Apple, cihazları tehlikeye atmak için daha önce tehdit aktörleri tarafından kullanılan iki sıfırıncı gün güvenlik açığını gidermek için…

18
Ağu
2022

Sızma Testi mi, Güvenlik Açığı Taraması mı? Fark ne?

Pentesting ve güvenlik açığı taraması genellikle aynı hizmet için karıştırılır. Sorun şu ki, işletme sahipleri genellikle birini diğerine gerçekten ihtiyaç…