Etiket: açığı

01
Ağu
2022

Dahua IP Kameradaki 4 kritik güvenlik açığı, CCTV sisteminin kontrolünü uzaktan ele geçirmeyi sağlar. Hemen yama

Dahua güvenlik kameraları, petrol ve gaz, elektrik şebekeleri, telekomünikasyon vb. gibi birçok kritik altyapı sektöründe kullanılmaktadır. Bu kameralar, proses mühendislerine…

29
Tem
2022

Dahua IP Kamera Güvenlik Açığı Saldırganların Cihazlar Üzerinde Tam Kontrol Almasına İzin Verebilir

Dahua’nın Açık Ağ Video Arayüzü Forumu (ONVIF) standart uygulamasında, istismar edildiğinde IP kameraların kontrolünün ele geçirilmesine yol açabilecek bir güvenlik…

29
Tem
2022

Aktif Sömürü Altında En Son Kritik Atlassian Confluence Güvenlik Açığı

Atlassian, Confluence Server ve Confluence Data Center için Questions For Confluence uygulamasında kritik bir kusur içeren yamalar yayınladıktan bir hafta…

27
Tem
2022

Güvenlik Açığı Yama Uygulamasında Riske Dayalı Yaklaşımı Kullanmak

Yazılım güvenlik açıkları günümüzde kuruluşlar için büyük bir tehdittir. Bu tehditlerin maliyeti hem finansal hem de itibar açısından önemlidir. Güvenlik…

26
Tem
2022

Grails’deki kritik güvenlik açığı, uzaktan kod yürütülmesine neden olabilir

Bakımcılar, açık kaynak web uygulaması çerçevesinin tüm sürümlerine yama yapmaları konusunda uyarıyor – savunmasız sayılmayanlar bile AntGroup FG Security Lab’den…

25
Tem
2022

FileWave MDM’deki 2 kritik güvenlik açığı, yönetilen cihazlara fidye yazılımı yüklemeye izin verir

FileWave MDM, BT yöneticilerinin şirketin tüm cihazlarını yönetmesine, izlemesine ve görüntülemesine olanak tanıyan çok platformlu bir mobil cihaz yönetimi çözümüdür….

22
Tem
2022

Grafana, yönetici hesabının ele geçirilmesine yol açabilecek güvenlik açığı yamaları

Açık kaynak analiz platformu, kimlik doğrulama atlamasına, ayrıcalık yükseltmeye yol açabilecek hatayı düzeltir Araştırmacılar, OAuth oturum açma işlevindeki bir güvenlik…

21
Tem
2022

Atlassian, Kritik Birleşme Güvenlik Açığı için Güvenlik Yaması Sunuyor

Atlassian, Confluence Server ve Confluence Data Center için Questions For Confluence uygulamasını etkileyen sabit kodlanmış kimlik bilgilerinin kullanımına ilişkin kritik…

19
Tem
2022

Hangi Güvenlik Açığı Önceliklendirme Teknolojisi En Doğru?

Kuruluşları riske atan tüm zayıflıkları düzeltmek mümkün değildir. Yeni bilgisayar korsanlığı yöntemleri, karmaşık çoklu bulut ortamları ve farklı ekipler, bir…

18
Tem
2022

Amazon EKS IAM kimlik doğrulama sisteminde kritik güvenlik açığı

Geçen hafta bulut hizmetlerinin sağladığı sahte güvenlik hissinden bahsederken, bugün bulut hizmetlerinden yararlanmanın şirketlerin mevcut siber güvenlik gereksinimlerini karşılamaktan ne…

18
Tem
2022

Uzmanlar, WordPress Sayfa Oluşturucu Eklentisi Güvenlik Açığı Sömürüsündeki Ani Artışın Farkına Vardı

Wordfence araştırmacıları, Kaswara Modern WPBakery Sayfa Oluşturucu Eklentileri adlı bir WordPress eklentisindeki yamalanmamış bir kusurdan yararlanmaya çalışan siber saldırılarda “ani”…

18
Tem
2022

Boşluğa Dikkat Edin – Güvenlik Açığı Algılama Yöntemlerinizin Sıfırdan Başarıya Ulaşmasını Nasıl Sağlayabilirsiniz?

Küresel siber suç maliyetlerinin 2025 yılına kadar yıllık 10.5 trilyon dolara ulaşması beklenirken, saldırı riskinin küresel olarak şirketlerin en büyük…