Etiket: açığı

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

13
Haz
2024

FortiOS Güvenlik Açığı Saldırganların Yetkisiz Komutları Yürütmesine İzin Veriyor

Fortinet, FortiOS’un komut satırı yorumlayıcısında çok sayıda yığın tabanlı arabellek taşması güvenlik açığını (CVE-2024-23110) açıkladı. Bu güvenlik açıkları, kimliği doğrulanmış…

12
Haz
2024

Kritik Görünüm RCE Güvenlik Açığı Önizleme Bölmesini İstismar Ediyor

Microsoft Outlook’ta yakın zamanda keşfedilen ve CVE-2024-30103 olarak adlandırılan bir güvenlik açığı, kullanıcıları uzaktan kod yürütme (RCE) saldırılarına maruz bırakıyor…

12
Haz
2024

Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor

12 Haziran 2024Haber odasıSalı Yaması / Güvenlik Açığı Microsoft, Haziran 2024 için Salı Yaması güncellemelerinin bir parçası olarak 51 kusuru…

11
Haz
2024

Arm, Mali GPU Sürücülerinde Aktif Olarak İstismar Edilen Sıfır Gün Güvenlik Açığı Konusunda Uyardı

11 Haziran 2024Haber odasıMobil Güvenlik / Teknoloji Arm, Mali GPU Çekirdek Sürücüsünü etkileyen ve doğada aktif olarak kullanıldığını söylediği bir…

10
Haz
2024

EmailGPT Güvenlik Açığı Saldırganların Hassas Verilere Erişmesine Olanak Sağlıyor

EmailGPT hizmetinde yeni bir hızlı enjeksiyon güvenlik açığı keşfedildi. Bu API hizmeti ve Google Chrome eklentisi, kullanıcıların OpenAI’nin GPT modelini…

10
Haz
2024

Daha Güçlü Güvenlik Açığı Yönetimi için Seçimler Yapmak

Koalisyon raporuna göre araştırmaOrtak Güvenlik Açıkları ve Etkilenmelerin (CVE’ler) 2024’te %25 artarak 34.888 güvenlik açığına veya ayda yaklaşık 2.900 güvenlik…

10
Haz
2024

Veeam Authentication Bypass Güvenlik Açığı İçin Poc Exploit Yayınlandı

Veeam Backup Enterprise Manager’da kritik bir kimlik doğrulama atlama güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı. CVE-2024-29849 olarak…

10
Haz
2024

İtalya Savunma Bakanlığı Risk Altında: RCE Güvenlik Açığı İddiası

Spr1ngtr4p olarak bilinen bir tehdit aktörünün, İtalya Savunma Bakanlığı web sitesinin bir alt alanını etkileyen Uzaktan Kod Yürütme (RCE) güvenlik…

10
Haz
2024

XML eXternal Entity (XXE) Enjeksiyon Güvenlik Açığı İçin PoC Açıklarından Yararlanma Yayınlandı

Yeni bir XXE (XML eXternal Entity) Enjeksiyonunun hem şirket içi hem de bulut örneklerinde SharePoint’i etkilediği keşfedildi. Bu güvenlik açığı…

10
Haz
2024

Güvenlik açığı yönetimini hızlandırmada yapay zekanın rolü

Yapay zeka, analiz etme, tahmin etme ve otomatikleştirme yeteneğiyle başta siber güvenlik olmak üzere işin birçok alanını yeniden şekillendirecek. Özellikle…

08
Haz
2024

Kritik PHP Güvenlik Açığı Windows Sunucularını Tehdit Ediyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Açığı Değerlendirmesi ve Sızma Testi (VA/PT) Uzaktan Kod Yürütme Açıklarından Yararlanma Bulundu; Yama…