Etiket: açığı

27
Eyl
2022

Sophos Güvenlik Duvarı’ndaki web güvenlik açığı yamalı

John Leyden 26 Eylül 2022 saat 14:02 UTC Güncelleme: 27 Eylül 2022 08:50 UTC Güney Asya’daki saldırılarda kullanılan kod enjeksiyon…

24
Eyl
2022

Kritik Magento Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Sansec Tehdit Araştırma Ekibi, Magento 2 şablon saldırılarında bir artış olduğunu fark etti. Magento 2’deki (CVE-2022-24086) olarak izlenen bu kritik…

22
Eyl
2022

15 Yıllık Yamasız Python Güvenlik Açığı, 350.000’den Fazla Projeyi Potansiyel Olarak Etkiliyor

350.000 kadar açık kaynak projesinin, bir Python modülünde 15 yıldır yama uygulanmayan bir güvenlik açığının bir sonucu olarak potansiyel olarak…

22
Eyl
2022

Trellix Gelişmiş Araştırma Merkezini Başlattı, Tahmini 350 Bin Açık Kaynaklı Projeyi Tedarik Zinciri Güvenlik Açığı Riski Altında Buluyor

[ This article was originally published here ] SAN JOSE, Kaliforniya–()–Genişletilmiş tespit ve müdahalenin (XDR) geleceğini sunan siber güvenlik şirketi…

21
Eyl
2022

Oracle, Bulut Altyapısında “Ağır” Güvenlik Açığı Düzeltiyor

Wiz güvenlik araştırmacısı Elad Gabay, Oracle Cloud Infrastructure’da (OCI) bir müşterinin başka bir müşterinin verilerini izinsiz olarak aynı platformda okumak/yazmak…

21
Eyl
2022

Critical Remote code ejecución güvenlik açığı, birden çok D-Link yönlendirici modelini etkiler. Yama mevcut değil

Yama uygulanmamış bir dizi D-Link yönlendirici, ciddi bir arabellek taşması ve uzaktan kod yürütme (RCE) kusuruna karşı savunmasızdı.8.8 CVSS puanına…

19
Eyl
2022

Hindistan’a Zoom Güvenlik Açığı ve SOVA Kötü Amaçlı Yazılım Tehdidi

Hint Bilgisayar Acil Müdahale Ekibi (CERT), alt kıta nüfusunu çevrimiçi olarak aktif hale getiren iki siber tehdit hakkında bir uyarı…

18
Eyl
2022

Güvenlik Açığı Yönetiminin Geleceğine Nasıl Hazırlanılır?

Lisa Xu tarafından [Lisa Xu is CEO of the risk-based vulnerability management platform ] Kuruluşların güvenlik açığı yönetimine nasıl yaklaştıklarını,…

17
Eyl
2022

İlk Erişim için VoIP Güvenlik Açığı Nasıl Kullanıldı?

Arctic Wolf Labs’deki BT güvenlik araştırmacıları, saldırganların bir işletmenin kurumsal ağına ilk erişim elde etmek için yaygın olarak kullanılan bir…

16
Eyl
2022

Lenovo Birkaç Yüksek Önemli BIOS Güvenlik Açığı

Yakın zamanda, Lenovo’nun yeni BIOS güncellemeleri, çeşitli modellerde (Masaüstü, Hepsi Bir Arada, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation, ThinkSystem) yüzlerce…

14
Eyl
2022

Microsoft Destek Tanılama Aracı Güvenlik Açığı: Bundan Ne Öğrenilmeli ve Nasıl Güvende Kalınır?

Dirk Schrader, Yerleşik CISO (EMEA) ve Netwrix Güvenlik Araştırmaları Başkan Yardımcısı Microsoft Office evreninde yakın zamanda yeni bir güvenlik açığı…

14
Eyl
2022

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

WPGateway olarak bilinen bir WordPress premium eklentisinin en son sürümündeki sıfır günlük bir kusur, vahşi ortamda aktif olarak istismar ediliyor…