Etiket: açığı

26
Ara
2022

Kritik Linux Çekirdeği Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Ksmbd’nin etkinleştirildiği SMB sunucuları, büyük bir Linux çekirdeği güvenlik açığı (CVSS puanı 10) nedeniyle bilgisayar korsanlığına karşı savunmasızdır. KSMBD, dosyaları…

21
Ara
2022

Muhtemelen MS Exchange Server Güvenlik Açığı nedeniyle oluşan Guardian fidye yazılımı saldırısı

İngiltere’nin önemli haber kaynaklarından The Guardian’ın birkaç saat önce siber saldırıya uğradığı bildirildi. Ön soruşturmalar, saldırının fidye yazılımı olduğunu ortaya…

20
Ara
2022

Microsoft, macOS Gatekeeper Kusurunda Bir Güvenlik Açığı Keşfetti

macOS işletim sistemi, Microsoft’un baş güvenlik araştırmacısı tarafından bulunan ve bildirilen bir güvenlik açığını ortadan kaldırmak için yakın zamanda Apple…

20
Ara
2022

Apple macOS Sistemlerinde Microsoft Ayrıntıları Gatekeeper Güvenlik Açığı Atlama

20 Aralık 2022Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı Microsoft, kötü amaçlı uygulamaların yürütülmesini önlemek için uygulanan güvenlik korumalarını aşmak…

20
Ara
2022

2022’nin abartılı 4 güvenlik açığı

Güvenlik açıkları tartışmasını yararlı kılmak için ne gerekiyor? Ve bu 2022’de nerede yanlış gitti? Güvenlik ekipleri güvenlik açığını okudukça, sistemleri…

16
Ara
2022

Kritik SPNEGO Genişletilmiş Müzakere Güvenlik Açığı

Eylül 2022’de SPNEGO NEGOEX’te bulunan bir bilginin açığa çıkması güvenlik açığı Microsoft tarafından yamalandı ve bu güvenlik açığı CVE-2022-37958 olarak…

14
Ara
2022

OSV-Scanner: Açık kaynaklı yazılımlar için ücretsiz bir güvenlik açığı tarayıcısı

Google, Şubat ayında Açık Kaynak Güvenlik Açıkları veritabanını (OSV.dev) piyasaya sürdükten sonra, açık kaynak geliştiricilerin projelerinin bağımlılıklarındaki güvenlik açıklarını kontrol…

14
Ara
2022

Apple Ürünlerinde Aktif Olarak Yararlanan Yeni Sıfırıncı Gün Güvenlik Açığı Bulundu

14 Aralık 2022Ravie LakshmananSıfırıncı Gün Güvenlik Açığı Salı günü Apple, kötü amaçlı kodun yürütülmesine neden olabilecek yeni bir sıfır gün…

13
Ara
2022

Atlassian Ürünlerindeki (Jira, Confluence, Trello, BitBucket) kritik güvenlik açığı, oturumun kolayca ele geçirilmesine olanak tanır

6 Aralık 2022’de CloudSEK, firmanın bir siber saldırının hedefi olduğunu duyurdu. Dahili soruşturma ekibi, olayın ana nedenini araştırdıkları süre boyunca,…

13
Ara
2022

Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir

13 Aralık 2022Ravie LakshmananYazılım Güvenliği / Bulut Güvenliği Bulut güvenlik şirketi Lightspin’e göre, Amazon Elastic Container Registry (ECR) Public Gallery’de…

13
Ara
2022

Saldırganların yararlandığı kritik FortiOS kimlik doğrulama öncesi RCE güvenlik açığı (CVE-2022-42475)

Fortinet’in işletim sistemi FortiOS’taki kritik bir RCE güvenlik açığı (CVE-2022-42475), bildirildiğine göre bir fidye yazılımı grubu tarafından saldırganlar tarafından kullanılıyor….

12
Ara
2022

Genel PoC’deki güvenlik açığı Cisco IP telefonlarını etkiler, düzeltme mevcut değil (CVE-2022-20968)

Şirket, yüksek riskli bir yığın taşması güvenlik açığının (CVE-2022-20968) saldırganların DoS yapmasına ve hatta muhtemelen Cisco 7800 ve 8800 Serisi…