Etiket: açığı

27
Haz
2024

Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

27 Haziran 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik Fortra FileCatalyst Workflow’ta, yama yapılmaması durumunda bir saldırganın uygulama veritabanına müdahale etmesine…

26
Haz
2024

Kritik Fortra FileCatalyst Workflow SQLi açığı için istismar yayımlandı

Fortra FileCatalyst İş Akışı, kimliği doğrulanmamış uzaktaki saldırganların hileli yönetici kullanıcılar oluşturmasına ve uygulama veritabanındaki verileri değiştirmesine olanak verebilecek bir…

26
Haz
2024

Yapay zeka, LLM’nin güvenlik açığı araştırması yapmasına yardımcı olmak için Google Naptime’ı yönlendirdi

Güvenlik araştırmacıları, Büyük Dil Modellerinde (LLM’ler) güvenlik açıklarını ararken önemli zorluklarla karşılaşıyor. Ancak Google’ın Naptime Çerçevesi, değişken analizini otomatikleştirerek yapay…

26
Haz
2024

Aktif Suistimal Altındaki Yeni MOVEit Transfer Güvenlik Açığı

26 Haziran 2024Haber odasıGüvenlik Açığı / Veri Koruma Progress Software MOVEit Transfer’i etkileyen yeni açıklanan kritik bir güvenlik kusuru, hatanın…

26
Haz
2024

Araştırmacılar Windows Bluetooth Hizmeti RCE Güvenlik Açığı İçin PoC’yi Yayınladı

Microsoft, Mart 2023 Yaması Salı günü Bluetooth hizmetlerinde Uzaktan kod yürütme güvenlik açığını giderdi. Bu güvenlik açığı, yetkisiz bir tehdit…

26
Haz
2024

MOVEit Transferindeki Kritik Güvenlik Açığı, Bilgisayar Korsanlarının Dosyalara Tam Erişim Kazanmasını Sağlıyor

Yaygın olarak kullanılan yönetilen dosya aktarım yazılımı MOVEit Transfer’de kritik bir güvenlik açığı olan CVE-2024-5806 belirlendi. Bu güvenlik açığı, güvenli…

26
Haz
2024

Yeni MOVEit Kimlik Doğrulaması Güvenlik Açığı Saldırı Altında Şimdi Atlanıyor, Hemen Yama Yapın

Progress Software’in popüler MOVEit Transfer ve MOVEit Cloud tarafından yönetilen dosya aktarım çözümlerinin, kritik bir kimlik doğrulama atlama güvenlik açığı…

25
Haz
2024

Yeni güvenlik açığı, internet kullanıcılarının çevrimiçi etkinliklerinin gözetlenmesine olanak tanıyor

Graz Teknoloji Üniversitesi’ndeki araştırmacılar, yalnızca internet bağlantı hızlarındaki dalgalanmaları izleyerek kullanıcıların çevrimiçi etkinliklerini gözetlemeyi başardı. SnailLoad olarak bilinen bu güvenlik…

25
Haz
2024

Yeni Zip Slip güvenlik açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Önde gelen yazılım deposu yöneticisi Artifactory’de, saldırganların yol geçiş saldırıları yoluyla rastgele kod yürütmesine olanak tanıyan bir Zip Slip güvenlik…

24
Haz
2024

Google, Yapay Zeka Destekli Güvenlik Açığı Araştırması için Project Naptime’ı Tanıttı

24 Haziran 2024Haber odasıGüvenlik Açığı / Yapay Zeka Google, adında yeni bir çerçeve geliştirdi. Proje Uyku Zamanı otomatik keşif yaklaşımlarını…

24
Haz
2024

Ollama Yapay Zeka Altyapı Aracında Kritik RCE Güvenlik Açığı Keşfedildi

24 Haziran 2024Haber odasıYapay Zeka / Bulut Güvenliği Siber güvenlik araştırmacıları, Ollama’nın açık kaynaklı yapay zeka (AI) altyapı platformunu etkileyen…

24
Haz
2024

Microsoft Power BI Güvenlik Açığı, Saldırganların Kuruluşların Hassas Verilerine Erişmesine İzin Veriyor

Microsoft Power BI’daki bir güvenlik açığı, yetkisiz kullanıcıların, on binlerce kuruluşu etkileyen ve çalışan, müşteri ve potansiyel olarak gizli verilere…