Etiket: açığı

13
May
2024

Yapay zeka, açık kaynaklı yazılımlarda güvenlik açığı yönetimini nasıl etkiler?

Bu Help Net Security videosunda Seal Security CEO’su Itamar Sher, yapay zekanın açık kaynak yazılımdaki güvenlik açıklarını yönetmenin risklerini ve…

11
May
2024

PuTTY Özel Anahtar Kurtarma Güvenlik Açığı

Güvenlik araştırmacıları, yaygın olarak kullanılan PuTTY SSH ve Telnet istemcisindeki kritik bir güvenlik açığına yönelik bir Kavram Kanıtı (PoC) istismarı…

11
May
2024

Next.js’deki Kritik Güvenlik Açığı, Saldırganların Sunucu Operasyonlarını Ele Geçirmesine Olanak Sağlıyor

Next.js’de, belirli Next.js sürümlerinde yanıt kuyruğu zehirlenmesi ve SSRF ile ilgili iki yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarına CVE-2024-34350…

10
May
2024

Chrome Sıfır Gün Uyarısı — Yeni Güvenlik Açığı Düzeltmek için Tarayıcınızı Güncelleyin

10 Mayıs 2024Haber odasıTarayıcı Güvenliği / Güvenlik Açığı Perşembe günü Google, Chrome’da aktif olarak kullanıldığını söylediği sıfır gün kusurunu gidermek…

10
May
2024

Google Chrome Sıfır Gün Güvenlik Açığı Vahşi Ortamda İstismara Uğradı

Google, yüksek önemdeki bir güvenlik açığından yararlanan saldırganlara yönelik olarak Chrome web tarayıcısı için kritik bir güvenlik güncellemesi yayınladı. Güncelleme,…

09
May
2024

CISA, CVE “güvenlik açığı” programını başlatıyor

ABD Siber Güvenlik ve Altyapı Ajansı (CISA), NIST Ulusal Güvenlik Açığı Veritabanının son yavaşlamasının yarattığı CVE zenginleştirme açığını doldurmayı amaçlayan…

09
May
2024

Citrix Güvenlik Güncellemesini Yayınladı: Hiper Yöneticide PuTTY Güvenlik Açığı

Citrix, Citrix Hypervisor sanallaştırma platformunun belirli sürümlerini etkileyen kritik bir güvenlik açığının (CVE-2024-31497) ayrıntılarını içeren bir güvenlik bülteni yayınladı. Sorun,…

08
May
2024

LiteSpeed ​​Cache Eklentisindeki XSS Güvenlik Açığı 1,8 Milyon WordPress Sitesini Etkiliyor

Automattic’in güvenlik ekibi WPScan, WordPress web sitelerinin son zamanlarda LiteSpeed ​​Cache eklentisinin savunmasız sürümleri kullanılarak kötü amaçlı JavaScript’lerin enjekte edilmesiyle…

08
May
2024

UPS Yönetimindeki Güvenlik Açığı: Kritik Riskler ve Azaltma

CyberPower’da yeni bir UPS yönetimi güvenlik açığı Kesintisiz Güç Kaynağı (UPS) yönetim yazılımı ortaya çıkarıldı. Çeşitli sektörlerdeki hayati sistemlerin güvenliği…

08
May
2024

Uzaktan Kod Çalıştırmak İçin CrushFTP Güvenlik Açığı Wild’da Kullanıldı

CrushFTP’de CVE-2024-4040 olarak tanımlanan kritik bir güvenlik açığı, vahşi ortamda aktif olarak istismar ediliyor. Saldırganların, savunmasız sunucularda kimlik doğrulaması yapılmadan…

08
May
2024

TunnelVision Güvenlik Açığı Çözülüyor, VPN Kullanıcıları Hedefleniyor

İnternette, çevrimiçi gizliliğin ve veri korumanın özünden ödün veren yeni bir VPN güvenlik açığı ortaya çıktı. TunnelVision güvenlik açığı, 2002’den…

06
May
2024

NVIDIA ChatRTX Windows Güvenlik Açığı Ayrıcalığı Yükseltiliyor

Önde gelen teknoloji şirketlerinden NVIDIA, geçtiğimiz günlerde Windows ChatRTX uygulamasına ilişkin bir güvenlik güncellemesi yayınladı. Güncelleme, saldırganların kötü amaçlı faaliyetler…