Etiket: açığı

08
Şub
2023

Gartner Peer Insights widget’ındaki DOM XSS güvenlik açığı yamalandı

Başarısız düzeltmeden sonra web saldırısı vektörü kapatıldı Gartner, Peer Insights widget’ında bulunan bir DOM XSS güvenlik açığını yamaladı; bu güvenlik…

08
Şub
2023

OpenSSL, Yüksek Önem Derecesindeki Güvenlik Açığı Düzeltmek İçin Güncelleme Yayınladı

Dünya çapında en yaygın kullanılan şifreleme kitaplıklarından biri olan OpenSSL kısa süre önce yayınlandı üç yeni güvenlik güncellemesi sekiz güvenlik…

07
Şub
2023

OpenSSH, Ağ Üzerinden İstismar Edilebilecek Çift Boş Bellek Güvenlik Açığı Ortadan Kaldırıyor

Son zamanlarda, OpenSSH’de bir güvenlik açığı keşfedildi. Çift serbest hata, belleğin yeniden kullanım için işletim sistemine geri gönderilmesine, ancak daha…

07
Şub
2023

Dell, Windows Güvenlik Açığı CVE-2023-23698 için Yama Yayınladı

Amerikalı tüketici teknolojisi şirketi Dell, şu anda bir Windows evrensel uygulama güvenlik açığıyla karşı karşıya olan Windows tabanlı bilgisayarları başta…

07
Şub
2023

VMware ESXi’ye yönelik fidye yazılımı saldırısında kullanılan iki yıllık güvenlik açığı

Hafta sonu boyunca birkaç CERT, yama uygulanmamış VMware ESXi sanal makinelerine yönelik devam eden fidye yazılımı saldırıları hakkında uyarıda bulundu….

06
Şub
2023

OpenSSH Yeni Ön Yetkilendirme Öncesi Çift Ücretsiz Güvenlik Açığı İçin Yamayı Yayınladı

06 Şubat 2023Ravie LakshmananKimlik Doğrulama / Güvenlik Açığı OpenSSH’nin geliştiricileri, OpenSSH sunucusundaki (sshd) bir bellek güvenlik açığı da dahil olmak…

03
Şub
2023

GoAnywhere MFT sıfır gün güvenlik açığı, bilgisayar korsanlarının sunucuları ihlal etmesine olanak tanır

GoAnywhere MFT dosya aktarımı çözümünün geliştiricileri, müşterilerini açığa çıkan yönetici konsollarında sıfırıncı gün uzaktan kod yürütme güvenlik açığı konusunda uyarıyor….

03
Şub
2023

Infosec aracı binwalk’ta ciddi güvenlik açığı takıldı

Adam Bannister 03 Şubat 2023, 16:36 UTC Güncellendi: 03 Şubat 2023, 16:37 UTC Yol geçişleri ‘tersine mühendislik çabalarını geçersiz kılabilir…

03
Şub
2023

Atlassian’ın Jira Yazılımı, Kritik Kimlik Doğrulama Güvenlik Açığı Karşısında Açık Bulundu

03 Şubat 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Atlassian, Jira Hizmet Yönetimi Sunucusu ve Veri Merkezinde, bir saldırgan tarafından başka…

02
Şub
2023

Güvenlik Açığı Önem Derecelerinde Bulunan Tutarsızlıklar

Bu hafta yapılacak yeni bir çalışma, yama önceliklendirme kararları verirken yalnızca Ulusal Güvenlik Açığı Veritabanındaki (NVD) güvenlik açığı puanlarına güvenmenin…

01
Şub
2023

Cisco endüstriyel cihazlarındaki güvenlik açığı potansiyel bir kabustur (CVE-2023-20076)

Cisco, bazı endüstriyel yönlendiricilerinde, ağ geçitlerinde ve kurumsal kablosuz erişim noktalarında bulunan ve saldırganların yalnızca yeniden başlatarak silinemeyecek kötü amaçlı…

01
Şub
2023

QNAP NAS Kritik Güvenlik Açığı, Saldırganın Rastgele Kod Eklemesine İzin Verdi

QNAP’ın ağa bağlı depolama (NAS) sistemlerine yönelik güncellemeler, keyfi kod enjeksiyonuna izin verebilecek kritik bir güvenlik açığını gidermek için yayınlandı….