Etiket: açığı

31
Eki
2022

Yeni Bir OpenSSL Güvenlik Açığı için Zaman İşliyor

27 Ekim 2022 Perşembe günü, OpenSSL kriptografi kitaplığının geliştiricileri, kritik bir güvenlik açığını giderecek kritik bir güncellemenin 1 Kasım Salı…

31
Eki
2022

Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı

Microsoft Windows’ta, hatalı biçimlendirilmiş imzalarla imzalanmış dosyaların Web İşareti (MotW) korumalarını gizlice geçmesini mümkün kılan, etkin olarak yararlanılan bir güvenlik…

31
Eki
2022

Kritik ConnectWise Güvenlik Açığı İnternete Açık Binlerce Sunucuyu Etkiliyor

BT yönetimi için yazılım üreten ConnectWise, önemli bir güvenlik açığını ele alan güncellemeler hakkında Cuma günü bir duyuru yaptı. Siber…

25
Eki
2022

Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

Ekim 2000’e kadar uzanan bir kod değişikliğinin parçası olarak tanıtılan ve saldırganların programları çökertmesine veya kontrol etmesine olanak sağlayabilecek SQLite…

25
Eki
2022

Apple, Aktif Olarak Sömürülen Yeni iOS ve iPadOS Sıfır Gün Güvenlik Açığı için Yama Yayınladı

Teknoloji devi Apple Pazartesi günü, iOS ve iPadOS’ta vahşi doğada aktif olarak istismar edildiğini söylediği sıfır gün kusurunu gidermek için…

19
Eki
2022

Oracle, 370 güvenlik açığı için yamalar yayınladı ve bunların 200’ü uzaktan kullanılabilir. Şimdi yama

Oracle, üç aylık güvenlik yükseltmeleri grubunun bir parçası olarak 370 düzeltme yayınladı. Ekim 2022 Kritik Yama Güncellemesi (CPU) ile 50’den…

19
Eki
2022

WordPress Güvenlik Güncellemesi 6.0.3 Yamalar 16 Güvenlik Açığı

Bu hafta WordPress 6.0.3 dağıtılmaya başlandı. En son güvenlik güncellemesi 16 kusuru düzeltir. Açık yönlendirme, veriye maruz kalma, siteler arası…

18
Eki
2022

Cobalt Strike yazılımı, herkesin kurban sistemlerini ele geçirmesine izin verebilecek kritik bir uzaktan kod yürütme (RCE) güvenlik açığı içeriyor

Kobalt Strike adlı bir kırmızı takım mimarisi, çoğunlukla rakipleri simüle etmek için kullanılır. Yeni güvenlik açığı (izlenen CVE-2022-42948), Cobalt Strike…

18
Eki
2022

Popüler Kobalt Strike Hacking Yazılımında Kritik RCE Güvenlik Açığı Bulundu

Cobalt Strike yazılım platformunun arkasındaki şirket olan HelpSystems, bir saldırganın hedeflenen sistemlerin kontrolünü ele geçirmesine izin verebilecek bir uzaktan kod…

17
Eki
2022

Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

Zimbra, kurumsal işbirliği paketinde, savunmasız örneklere rastgele dosyalar yüklemek için kullanılabilecek, aktif olarak yararlanılan bir güvenlik açığını içerecek yamalar yayınladı….

15
Eki
2022

CVSS puanı 9,3 olan çok kritik güvenlik açığı en popüler PLC cihazını etkiler Siemens SIMATIC S7-1200/1500

Claroty’s Team 82 araştırmacıları, CVSS puanı 9,3 olan ciddi CVE-2022-38465 güvenlik açığını bulduklarını söylediler. Sorun, mühendislik istasyonları, PLC’ler ve diğer…

14
Eki
2022

Araştırmacılar, Geçen Ay Düzeltilen Windows Sıfırıncı Gün Güvenlik Açığı İçin Detayları Açıkladı

Windows Ortak Günlük Dosya Sistemi’nde (CLFS) bir saldırgan tarafından güvenliği ihlal edilmiş makinelerde yükseltilmiş izinler elde etmek için kullanılabilecek bir…