Etiket: açığı

16
Mar
2023

Adobe ColdFusion Güvenlik Açığı Vahşi Ortamda Kullanıldı

16 Mart 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 15 Mart’ta Adobe ColdFusion’u…

16
Mar
2023

Zoom uygulamasında iki yüksek önem dereceli güvenlik açığı

Görüntülü sohbet şirketi Zoom, Windows ve macOS kullanıcılarını kötü niyetli bilgisayar korsanı saldırılarına karşı savunmasız bırakan çeşitli güvenlik kusurları için…

15
Mar
2023

Microsoft SmartScreen güvenlik açığı, Magniber Fidye Yazılımı sağlar

Siber Suçlular, Magniber Ransomware’i dağıtmak için Microsoft yazılımındaki SmartScreen hatalarından akıllıca yararlanıyor. Ve şimdiye kadar, Windows işletim devi önceden kırmızı…

14
Mar
2023

Bu Plex güvenlik açığı, şirketinize LastPass’a verdiği zararın aynısına neden olabilir

İlk sorun, Plex Media Server’da CVE-2020-5741 olarak izlenen ve seriden kaldırma sorunu olarak tanımlanan yüksek önem dereceli bir güvenlik açığıdır….

10
Mar
2023

Android’i şimdi güncelleyin! İki kritik güvenlik açığı yamalandı

Android için Mart güvenlik güncellemeleri, iki kritik uzaktan kod yürütme (RCE) güvenlik açığı için düzeltmeler içerir. Mümkün olan en kısa…

09
Mar
2023

Güvenlik Açığı, OpenSea NFT Market Kullanıcılarının Kimliklerini Ortaya Çıkardı

OpenSea, kaynaklar arası iletişimi kısıtlayan bir yama yayınlayarak güvenlik açığını düzeltti. 2022’de Açık deniz 1 milyondan fazla kayıtlı kullanıcıya sahip…

09
Mar
2023

Geleneksel Güvenlik Açığı Yönetimi Neden Artık Onu Kesmiyor?

Geleneksel güvenlik açığı yönetimi, modern siber saldırılarla mücadelede etkinliğin olmaması nedeniyle ciddi bir değişime ihtiyaç duyuyor. Bu cesur bir ifade,…

09
Mar
2023

Güvenlik Açığı Tarayıcılarını Kullanan Pen Test Cihazları – Açığı Kapatmak

Güvenlik açığı taraması, işletmelerin güvenlik kontrollerini doğrulaması ve sağlamlaştırması için yaygın bir uygulamadır ve popülaritesi nedeniyle, bir noktada sızma testinin…

08
Mar
2023

Fortinet, kimliği doğrulanmamış yeni kritik RCE güvenlik açığı konusunda uyardı

Fortinet, FortiOS ve FortiProxy’yi etkileyen, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler kullanarak savunmasız cihazların GUI’sinde rastgele kod yürütmesine veya…

08
Mar
2023

Lazarus Group, Güney Koreli Mali Kuruluşu Hacklemek İçin Sıfır Gün Güvenlik Açığı Kullanıyor

08 Mart 2023Ravie LakshmananSıfır Gün / BYOVD Saldırısı Kuzey Kore bağlantılı Lazarus Grubu Açıklanmayan bir yazılımdaki kusurların, bir yıl içinde…

07
Mar
2023

Bulut becerileri açığı, bankalar için siber endişeleri artırıyor

Accenture’ın yıllık bankacılık bulut raporuna göre, bankalar buluta geçiş için çekirdek sistemleri hedeflediğinden, bulut yeteneklerine kaynak sağlama zorluğu önemli bir…

07
Mar
2023

DJI drone’larındaki güvenlik açığı pilotun yerini ortaya çıkarabilir

Birden fazla DJI uçağında ciddi güvenlik açıkları tespit edildi. Bu zayıflıklar, kullanıcıların drone’un seri numarası gibi önemli kimlik ayrıntılarını değiştirmesine…