Etiket: açığı

18
Ağu
2022

Sızma Testi mi, Güvenlik Açığı Taraması mı? Fark ne?

Pentesting ve güvenlik açığı taraması genellikle aynı hizmet için karıştırılır. Sorun şu ki, işletme sahipleri genellikle birini diğerine gerçekten ihtiyaç…

17
Ağu
2022

Yeni Google Chrome 0 Günlük Güvenlik Açığı Vahşi Doğada Kullanıldı

Chrome tarayıcısı kısa süre önce Google’dan yaklaşık bir düzine ilişkili güvenlik açığını gideren bir güncelleme aldı. Ayrıca, bilgisayar korsanları tarafından…

17
Ağu
2022

Vahşi Doğada Sömürülen Yeni Google Chrome Sıfır Gün Güvenlik Açığı

Salı günü Google, masaüstü bilgisayarlar için Chrome tarayıcısının vahşi doğada aktif olarak sömürülen yüksek ciddi sıfır gün kusurunu içermesi için…

15
Ağu
2022

Yetenek İçin Rekabet: Siber Güvenlik Becerileri Açığı Nasıl Kapatılır?

Siber güvenlik sektörü benzeri görülmemiş bir beceri sıkıntısı yaşıyor ve kötü haber şu ki, daha da kötüye gitmeye hazırlanıyor. Medya,…

12
Ağu
2022

BHUSA: Güvenlik açığı ödül programınızın kendi başına bir veri sızıntısı oluşturmadığından emin olun

Araştırmacılar, kuruluşlar ve hata ifşa platformlarının tümü, kullanıcı verilerinin korunmasına yardımcı olmak için iyileştirmeler yapabilir Hata ödül programları, katmanlı bir…

12
Ağu
2022

Cisco, ASA ve Firepower Çözümlerini Etkileyen Yüksek Önemli Güvenlik Açığı Düzeltiyor

Cisco, Çarşamba günü, yazılımında, hassas cihazlarla ilgili hassas bilgileri sızdırmak için kötüye kullanılabilecek birden fazla kusur içeren yamalar yayınladı. CVE-2022-20866…

09
Ağu
2022

Reddit’teki basit IDOR güvenlik açığı, yaramazlık yapanların mod eylemleri gerçekleştirmesine izin verdi

James Walker 09 Ağustos 2022, 12:55 UTC Güncelleme: 09 Ağustos 2022, 12:56 UTC 24 saat içinde hata düzeltildi ve 5.000…

05
Ağu
2022

DrayTek yönlendiricilerindeki yüksek etkili güvenlik açığı, binlerce KOBİ’yi istismara açık hale getiriyor

Şimdi yamalı RCE hatası, düzinelerce DrayTek Vigor yönlendirici modelini etkiliyor DrayTek Vigor yönlendiricilerini etkileyen kritik bir güvenlik açığı, kimliği doğrulanmamış…

05
Ağu
2022

CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü Zimbra e-posta paketindeki Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yakın…

04
Ağu
2022

Samba’daki 5 güvenlik açığı. Kritik bir kusur CVE-2022-32744, Active Directory kullanıcılarının diğer kullanıcıların parolalarını değiştirmesine olanak tanır

UNIX benzeri sistemler için açık kaynaklı paylaşılan dosya sunucusu, herkesin etki alanı yöneticisi olmasına izin veren kritik bir güvenlik açığı…

02
Ağu
2022

VMware Workspace ONE Access, Identity Manager, vRealize Automation, Cloud Foundation ve vRealize Suite Lifecycle Manager’ı etkileyen 10 kritik güvenlik açığı

Yayınlanan VMware, aşağıdaki ürünleri etkileyen birden çok güvenlik açığını içeriyor VMware Workspace ONE Erişimi (Erişim) VMware Workspace ONE Erişim Bağlayıcısı…

02
Ağu
2022

Yeni ‘ParseThru’ Parametresi Kaçakçılık Güvenlik Açığı Golang Tabanlı Uygulamaları Etkiliyor

Güvenlik araştırmacıları, adı verilen yeni bir güvenlik açığı keşfetti. ParseThru Bulut tabanlı uygulamalara yetkisiz erişim elde etmek için kötüye kullanılabilecek…