Etiket: açığı

20
Ağu
2022

CISA, Kataloğa Aktif Olarak Yararlanılan 7 Yeni Güvenlik Açığı Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, aktif sömürü kanıtlarına dayanarak Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna…

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…

19
Ağu
2022

Amazon tarafından Yamalı Ring Uygulaması Güvenlik Açığı

Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera kayıtlarına erişmesini…

19
Ağu
2022

Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

Perakende devi Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera…

18
Ağu
2022

Açık kaynak kimlik yönetim sistemindeki güvenlik açığı Ücretsiz IPA, XXE saldırılarına yol açabilir

Araştırmacılar, saldırganların ‘altyapının tam kontrolünü ele geçirebilir’ Araştırmacılar, Ücretsiz IPA’daki bir güvenlik açığının XML harici varlık (XXE) saldırılarına yol açabileceği…

18
Ağu
2022

Apple Tarafından Düzeltilen İki Kritik Güvenlik Açığı

Çarşamba günü Apple, cihazları tehlikeye atmak için daha önce tehdit aktörleri tarafından kullanılan iki sıfırıncı gün güvenlik açığını gidermek için…

18
Ağu
2022

Sızma Testi mi, Güvenlik Açığı Taraması mı? Fark ne?

Pentesting ve güvenlik açığı taraması genellikle aynı hizmet için karıştırılır. Sorun şu ki, işletme sahipleri genellikle birini diğerine gerçekten ihtiyaç…

17
Ağu
2022

Yeni Google Chrome 0 Günlük Güvenlik Açığı Vahşi Doğada Kullanıldı

Chrome tarayıcısı kısa süre önce Google’dan yaklaşık bir düzine ilişkili güvenlik açığını gideren bir güncelleme aldı. Ayrıca, bilgisayar korsanları tarafından…

17
Ağu
2022

Vahşi Doğada Sömürülen Yeni Google Chrome Sıfır Gün Güvenlik Açığı

Salı günü Google, masaüstü bilgisayarlar için Chrome tarayıcısının vahşi doğada aktif olarak sömürülen yüksek ciddi sıfır gün kusurunu içermesi için…

15
Ağu
2022

Yetenek İçin Rekabet: Siber Güvenlik Becerileri Açığı Nasıl Kapatılır?

Siber güvenlik sektörü benzeri görülmemiş bir beceri sıkıntısı yaşıyor ve kötü haber şu ki, daha da kötüye gitmeye hazırlanıyor. Medya,…

12
Ağu
2022

BHUSA: Güvenlik açığı ödül programınızın kendi başına bir veri sızıntısı oluşturmadığından emin olun

Araştırmacılar, kuruluşlar ve hata ifşa platformlarının tümü, kullanıcı verilerinin korunmasına yardımcı olmak için iyileştirmeler yapabilir Hata ödül programları, katmanlı bir…

12
Ağu
2022

Cisco, ASA ve Firepower Çözümlerini Etkileyen Yüksek Önemli Güvenlik Açığı Düzeltiyor

Cisco, Çarşamba günü, yazılımında, hassas cihazlarla ilgili hassas bilgileri sızdırmak için kötüye kullanılabilecek birden fazla kusur içeren yamalar yayınladı. CVE-2022-20866…