Etiket: açığı

16
Haz
2024

İnceleme haftası: JetBrains GitHub eklentisindeki güvenlik açığı, 20 bin FortiGate cihazının güvenliği ihlal edildi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: JetBrains IDE kullanıcıları GitHub erişim belirteci güvenliğinin…

14
Haz
2024

SolarWinds Serv-U Güvenlik Açığı Saldırganların Hassas Dosyalara Erişmesine İzin Verir

SolarWinds, bir tehdit aktörünün ana makinedeki hassas dosyaları okumasına olanak tanıyan Dizin Geçişi güvenlik açığını gidermek için bir güvenlik danışma…

13
Haz
2024

Şimdi güncelle! Google Pixel güvenlik açığı aktif olarak kullanılıyor

Google, Pixel kullanıcılarını telefonlarının donanım yazılımında aktif olarak yararlanılan bir güvenlik açığı konusunda bilgilendirdi. Ürün yazılımı, donanım aygıtlarına gömülü olan…

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

13
Haz
2024

FortiOS Güvenlik Açığı Saldırganların Yetkisiz Komutları Yürütmesine İzin Veriyor

Fortinet, FortiOS’un komut satırı yorumlayıcısında çok sayıda yığın tabanlı arabellek taşması güvenlik açığını (CVE-2024-23110) açıkladı. Bu güvenlik açıkları, kimliği doğrulanmış…

12
Haz
2024

Kritik Görünüm RCE Güvenlik Açığı Önizleme Bölmesini İstismar Ediyor

Microsoft Outlook’ta yakın zamanda keşfedilen ve CVE-2024-30103 olarak adlandırılan bir güvenlik açığı, kullanıcıları uzaktan kod yürütme (RCE) saldırılarına maruz bırakıyor…

12
Haz
2024

Microsoft, Kritik MSMQ Güvenlik Açığı da Dahil Olmak Üzere 51 Kusur İçin Yama Yayımlıyor

12 Haziran 2024Haber odasıSalı Yaması / Güvenlik Açığı Microsoft, Haziran 2024 için Salı Yaması güncellemelerinin bir parçası olarak 51 kusuru…

11
Haz
2024

Arm, Mali GPU Sürücülerinde Aktif Olarak İstismar Edilen Sıfır Gün Güvenlik Açığı Konusunda Uyardı

11 Haziran 2024Haber odasıMobil Güvenlik / Teknoloji Arm, Mali GPU Çekirdek Sürücüsünü etkileyen ve doğada aktif olarak kullanıldığını söylediği bir…

10
Haz
2024

EmailGPT Güvenlik Açığı Saldırganların Hassas Verilere Erişmesine Olanak Sağlıyor

EmailGPT hizmetinde yeni bir hızlı enjeksiyon güvenlik açığı keşfedildi. Bu API hizmeti ve Google Chrome eklentisi, kullanıcıların OpenAI’nin GPT modelini…

10
Haz
2024

Daha Güçlü Güvenlik Açığı Yönetimi için Seçimler Yapmak

Koalisyon raporuna göre araştırmaOrtak Güvenlik Açıkları ve Etkilenmelerin (CVE’ler) 2024’te %25 artarak 34.888 güvenlik açığına veya ayda yaklaşık 2.900 güvenlik…

10
Haz
2024

Veeam Authentication Bypass Güvenlik Açığı İçin Poc Exploit Yayınlandı

Veeam Backup Enterprise Manager’da kritik bir kimlik doğrulama atlama güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı. CVE-2024-29849 olarak…

10
Haz
2024

İtalya Savunma Bakanlığı Risk Altında: RCE Güvenlik Açığı İddiası

Spr1ngtr4p olarak bilinen bir tehdit aktörünün, İtalya Savunma Bakanlığı web sitesinin bir alt alanını etkileyen Uzaktan Kod Yürütme (RCE) güvenlik…