Etiket: açığı

11
Ara
2024

Windows Uzak Masaüstü Hizmetlerindeki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

10 Aralık 2024’te Microsoft, Windows Uzak Masaüstü Hizmetlerinde CVE-2024-49115 olarak takip edilen kritik bir güvenlik açığını açıkladı. Bu güvenlik kusuru,…

11
Ara
2024

TCC iOS Alt Sistemindeki Güvenlik Açığı, iCloud Verilerini Saldırganlara Açığa Çıkarıyor

Apple’ın iOS işletim sisteminde, kötü amaçlı uygulamaların, iCloud’da saklanan hassas kullanıcı verilerine herhangi bir kullanıcıya bildirimde bulunmaksızın erişmesine olanak tanıyan…

11
Ara
2024

Apple iPhone Kullanıcıları TCC Özelliğinde Veri Çalma Güvenlik Açığı Konusunda Uyarıldı

Apple iPhone kullanıcıları, bilgisayar korsanlarının hassas verileri çalmasına olanak verebilecek kritik bir güvenlik açığı konusunda uyarılıyor. Bu güvenlik açığı Apple’ın…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

11
Ara
2024

Birden Fazla Ivanti CSA Güvenlik Açığı, Saldırganların Yönetici Web Konsolunu Uzaktan Atlamasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulaması (CSA) yazılımındaki, saldırganların kimlik doğrulamayı atlamasına ve uzaktan kod yürütmesine olanak tanıyan kritik kusurlar da dahil…

11
Ara
2024

WPForms Güvenlik Açığı Kullanıcıların Abonelik Ödemeleri Yapmasına İzin Veriyor

CVE-2024-11205 olarak takip edilen kritik bir güvenlik açığı yakın zamanda dünya çapında 6 milyondan fazla aktif kuruluma sahip olan popüler…

11
Ara
2024

Konteynerlerde ortalama 600’den fazla güvenlik açığı bulunuyor

NetRise’a göre konteynerler yazılım tedarik zincirlerinde en hızlı büyüyen ve en zayıf siber güvenlik halkasıdır. Şirketler konteyner güvenliğini doğru şekilde…

11
Ara
2024

Chrome Güvenlik Güncellemesi, 3 Yüksek Derecede Güvenlik Açığı için Düzeltme Eki

Google, Chrome tarayıcısı için, kullanıcıları önemli risklere maruz bırakabilecek üç yüksek önemdeki güvenlik açığını gideren kritik bir güvenlik güncellemesi yayınladı….

10
Ara
2024

Cleo Sıfır Gün RCE Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber güvenlik araştırmacıları, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiCom’daki kritik bir sıfır gün güvenlik açığının (CVE-2024-50623) tehdit aktörleri…

10
Ara
2024

iOS güvenlik açığı kullanıcı verilerini tehlikeli bir şekilde açığa çıkarıyor

Jamf Threat Labs’taki araştırmacılara göre, Apple’ın iOS işletim sistemindeki FileProvider Şeffaflık, Onay ve Kontrol (TCC) alt sistemindeki bir bypass kusuru,…

10
Ara
2024

Cleo Dosya Aktarımında Güvenlik Açığı İstismar Altında – Yama Bekleniyor, Azaltma Öngörülüyor

10 Aralık 2024Ravie LakshmananGüvenlik Açığı / Tehdit Analizi Cleo tarafından yönetilen dosya aktarım yazılımı kullanıcılarından, tamamen yamalı sistemleri etkileyen bir…