Etiket: açığı

22
Tem
2024

Kritik Bazaar Güvenlik Açığı CVE-2024-40348: Dizin Gezinme Kusuru Sistem Bütünlüğünü Tehdit Ediyor

Bazaar v1.4.3’te kritik bir güvenlik açığı olan CVE-2024-40348 ortaya çıktı ve kimliği doğrulanmamış saldırganlar tarafından dizin geçişi potansiyeli nedeniyle önemli…

19
Tem
2024

SolarWinds, Erişim Hakları Yöneticisi Yazılımındaki 11 Kritik Açığı Düzeltiyor

19 Temmuz 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik SolarWinds, hassas bilgilere erişmek veya keyfi kod çalıştırmak için istismar edilebilecek Erişim…

19
Tem
2024

Oracle WebLogic Server Güvenlik Açığı Sunucunun Tamamen Ele Geçirilmesine İzin Veriyor

Oracle WebLogic Server’da CVE-2024-21181 olarak tanımlanan kritik bir güvenlik açığı keşfedildi ve etkilenen sistemler için önemli bir risk oluşturuyor. 17…

18
Tem
2024

Cisco SSM On-Prem Güvenlik Açığı Parola Değişikliğine İzin Verebilir

Cisco, Cisco Smart Software Manager On-Prem lisanslama aracında bulunan ve saldırganların lisans sunucularındaki yöneticiler de dahil olmak üzere herhangi bir…

18
Tem
2024

Kritik Splunk açığı şifreleri ele geçirmek için kullanılabilir (CVE-2024-36991)

SonicWall’un tehdit araştırmacılarına göre, Windows’taki Splunk Enterprise’ı etkileyen yakın zamanda düzeltilen bir güvenlik açığı (CVE-2024-36991), “ilk bakışta göründüğünden daha ciddi.”…

18
Tem
2024

SAPwned Güvenlik Açığı Saldırısı, Bilgisayar Korsanlarının Bulut Ortamlarına Erişmesine İzin Verdi

SAP AI Core’da birden fazla güvenlik açığı tespit edildi ve bu açıklar kötü niyetli kişilerin müşteri verilerine erişmesine ve hizmeti…

18
Tem
2024

Cisco Smart Software Manager Açığı Saldırganların Herhangi Bir Kullanıcının Parolasını Değiştirmesine İzin Veriyor

Cisco, kimliği doğrulanmamış, uzak saldırganların yönetici kullanıcılar da dahil olmak üzere herhangi bir kullanıcının parolalarını değiştirmesine izin veren Smart Software…

18
Tem
2024

Grype: Konteyner görüntüleri ve dosya sistemleri için açık kaynaklı güvenlik açığı tarayıcısı

Grype, güçlü bir Yazılım Malzeme Listesi (SBOM) aracı olan Syft ile sorunsuz bir şekilde entegre olan, konteyner görüntüleri ve dosya…

17
Tem
2024

Tumeryk Inc. Ücretsiz Gen AI LLM Güvenlik Açığı Tarayıcısıyla Başlatıldı

BASIN BÜLTENİ REDWOOD SHORES, Kaliforniya, 16 Temmuz 2024 /PRNewswire/ — AI güvenlik çözümlerinde lider olan Tumeryk Inc., kuruluşların jeneratif AI…

17
Tem
2024

Ivanti Endpoint Manager SQLi Güvenlik Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

Ivanti Endpoint Manager (EPM) 2024 sürümünde kritik bir güvenlik açığı, CVE-2024-37381 keşfedildi. Güvenlik açığı, EPM’nin çekirdek sunucu bileşeninde belirtilmemiş bir…

17
Tem
2024

Kritik Apache HugeGraph Güvenlik Açığı Saldırı Altında

17 Tem 2024Haber odasıGüvenlik Açığı / Veri Güvenliği Tehdit aktörleri, uzaktan kod yürütme saldırılarına yol açabilecek, Apache HugeGraph-Server’ı etkileyen yakın…

16
Tem
2024

LI.FI Protokol Saldırısı: Saldırganlar Birden Fazla Açığı Kullanıyor

Zincirler arası köprüleme ve takas platformu olan LI.FI Protokolü, çeşitli kripto para birimlerinde yaklaşık 9,7 milyon dolar çalan karmaşık bir…