Etiket: açığı

12
Ağu
2024

FreeBSD Let’s Saldırganlarının Uzaktan Kök Erişimi Elde Etmesine Yol Açan Kritik OpenSSH Güvenlik Açığı

FreeBSD sistemlerindeki OpenSSH uygulamalarında kritik bir güvenlik açığı keşfedildi ve bu, saldırganların kimlik doğrulaması olmadan uzaktan kod yürütmesine olanak tanıyabilir….

10
Ağu
2024

Microsoft Office Sahtecilik Güvenlik Açığı Saldırganların Hassas Verileri Çalmasına İzin Veriyor

Microsoft, Office paketinde saldırganların hassas bilgilere erişmesine olanak sağlayabilecek CVE-2024-38200 olarak tanımlanan önemli bir güvenlik açığını açıkladı. Bu sahtecilik güvenlik…

10
Ağu
2024

Microsoft, Veri İhlallerine Yol Açan Yama Uygulanmamış Office Güvenlik Açığı Konusunda Uyarıyor

10 Ağu 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik Microsoft, Office’te, başarılı bir şekilde istismar edilmesi durumunda hassas bilgilerin kötü niyetli…

09
Ağu
2024

Yeni AMD SinkClose açığı, neredeyse tespit edilemeyen kötü amaçlı yazılımların yüklenmesine yardımcı oluyor

AMD, EPYC, Ryzen ve Threadripper işlemcilerinin birden fazla neslini etkileyen SinkClose adlı yüksek önem derecesine sahip bir CPU güvenlik açığı…

09
Ağu
2024

Roundcube’daki Kritik XSS Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir webmail uygulaması olan Roundcube, popüler cPanel web hosting kontrol paneline varsayılan olarak dahil edilmiştir…

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşa Saldırıları Güvenlik Açığı Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Apache HTTP Sunucusu, istemci isteklerini karşılamak için yüzlerce bağımsız olarak geliştirilmiş modüle güvenir ve iletişim için karmaşık bir veri yapısını…

09
Ağu
2024

Güneş Enerjisi Sistemindeki Bir Dizi Güvenlik Açığı Milyonlarca Kurulumu Etkiliyor

Dev küresel elektrik ağı, hızla büyüyen güneş enerjisi altyapısı ve her yerde bulunan Nesnelerin İnterneti’ni bir araya getirerek enerji ve…

09
Ağu
2024

0.0.0.0 Gün – 18 Yıllık Güvenlik Açığı Saldırganların Tüm Tarayıcı Güvenliğini Atlatmasına İzin Veriyor

Tehdit aktörleri genellikle web tarayıcılarındaki güvenlik açıklarını hedef alır ve bunları kullanırlar; çünkü web tarayıcılarındaki açıkları istismar etmek, onların yetkisiz…

09
Ağu
2024

Siber Güvenlikte Şeffaflık: Doğru Güvenlik Açığı Açıklamalarının Önemi

Son zamanlarda, siber güvenlik dünyası Ivanti Connect Secure VPN yazılımında keşfedilen bir dizi kritik güvenlik açığıyla sarsıldı. Bu devam eden…

09
Ağu
2024

“0.0.0.0-Day” güvenlik açığı Chrome, Safari ve Firefox’u etkiliyor

Oligo Security araştırmacıları, Chrome, Safari ve Firefox’u etkileyen “0.0.0.0-Day” güvenlik açığının saldırganlar tarafından dahili ağlardaki hizmetlere erişmek için kullanılabileceğini ve…

09
Ağu
2024

GhostWrite Güvenlik Açığı Bilgisayar Korsanlarının Bilgisayarın Belleğinin Herhangi Bir Bölümünü Okuyup Yazmasına İzin Veriyor

Sektör öyle bir hal aldı ki, açık ve genişletilebilir komut seti mimarisi (ISA) olan RISC-V artık CPU pazarını da istila…

09
Ağu
2024

Windows Sıfır Gün Açığı, Bilgisayar Korsanlarının Tamamen Güncellenen Sistemleri Eski Güvenlik Açıklarına Düşürmesine İzin Veriyor

Her yazılım ve işletim sistemi satıcısı ürünlerini korumak için güvenlik önlemleri uygulamaktadır. Bunun nedeni, tehdit aktörlerinin sıfır-gün açığını bulmak için…