Etiket: açığı

21
Eyl
2022

Oracle, Bulut Altyapısında “Ağır” Güvenlik Açığı Düzeltiyor

Wiz güvenlik araştırmacısı Elad Gabay, Oracle Cloud Infrastructure’da (OCI) bir müşterinin başka bir müşterinin verilerini izinsiz olarak aynı platformda okumak/yazmak…

21
Eyl
2022

Critical Remote code ejecución güvenlik açığı, birden çok D-Link yönlendirici modelini etkiler. Yama mevcut değil

Yama uygulanmamış bir dizi D-Link yönlendirici, ciddi bir arabellek taşması ve uzaktan kod yürütme (RCE) kusuruna karşı savunmasızdı.8.8 CVSS puanına…

19
Eyl
2022

Hindistan’a Zoom Güvenlik Açığı ve SOVA Kötü Amaçlı Yazılım Tehdidi

Hint Bilgisayar Acil Müdahale Ekibi (CERT), alt kıta nüfusunu çevrimiçi olarak aktif hale getiren iki siber tehdit hakkında bir uyarı…

18
Eyl
2022

Güvenlik Açığı Yönetiminin Geleceğine Nasıl Hazırlanılır?

Lisa Xu tarafından [Lisa Xu is CEO of the risk-based vulnerability management platform ] Kuruluşların güvenlik açığı yönetimine nasıl yaklaştıklarını,…

17
Eyl
2022

İlk Erişim için VoIP Güvenlik Açığı Nasıl Kullanıldı?

Arctic Wolf Labs’deki BT güvenlik araştırmacıları, saldırganların bir işletmenin kurumsal ağına ilk erişim elde etmek için yaygın olarak kullanılan bir…

16
Eyl
2022

Lenovo Birkaç Yüksek Önemli BIOS Güvenlik Açığı

Yakın zamanda, Lenovo’nun yeni BIOS güncellemeleri, çeşitli modellerde (Masaüstü, Hepsi Bir Arada, IdeaCentre, Legion, ThinkCentre, ThinkPad, ThinkAgile, ThinkStation, ThinkSystem) yüzlerce…

14
Eyl
2022

Microsoft Destek Tanılama Aracı Güvenlik Açığı: Bundan Ne Öğrenilmeli ve Nasıl Güvende Kalınır?

Dirk Schrader, Yerleşik CISO (EMEA) ve Netwrix Güvenlik Araştırmaları Başkan Yardımcısı Microsoft Office evreninde yakın zamanda yeni bir güvenlik açığı…

14
Eyl
2022

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

WPGateway olarak bilinen bir WordPress premium eklentisinin en son sürümündeki sıfır günlük bir kusur, vahşi ortamda aktif olarak istismar ediliyor…

12
Eyl
2022

Xalan-J’deki güvenlik açığı, rastgele kod yürütülmesine izin verebilir

Açık kaynak projesi, çeşitli SAML uygulamaları tarafından kullanılır Araştırmacılar, birden fazla SAML uygulaması tarafından kullanılan bir Apache projesi olan Xalan-J’deki…

12
Eyl
2022

Güvenlik Açığı Taraması SOC 2 için Neden Önemlidir?

SOC 2 gönüllü bir standart olabilir, ancak günümüzün güvenlik bilincine sahip işletmeleri için, bir SaaS sağlayıcısı düşünüldüğünde bu minimum bir…

09
Eyl
2022

WordPress Core özelliğindeki altı yıllık kör SSRF güvenlik açığı, DDoS saldırılarını etkinleştirebilir

Geri ping istekleri özelliğinde sorun var Araştırmacılar, dağıtılmış hizmet reddi (DDoS) saldırılarını etkinleştirebilecek bir WordPress Core özelliğinde altı yıllık bir…

09
Eyl
2022

ManageEngine güvenlik açığı, parola yönetim yazılımı için kod yerleştirme riski oluşturdu

Emma Woollacott 09 Eylül 2022, 12:46 UTC Güncelleme: 09 Eylül 2022, 13:06 UTC Kimlik doğrulama gerektirmeyen kusur, bir dizi istismarın…