Etiket: açığı

05
Nis
2024

Magento Güvenlik Açığı Saldırganların Arka Kapı Enjekte Etmesine İzin Veriyor

Magento e-ticaret platformunda, hem çevrimiçi tüccarlar hem de alışveriş yapanlar için önemli bir tehdit oluşturan karmaşık bir güvenlik açığı ortaya…

05
Nis
2024

Progress Flowmon Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Enjeksiyonuna İzin Veriyor

Progress Flowmon'da CVE-2024-2389 ile atanan yeni bir kritik güvenlik açığı keşfedildi. Progress Flowmon, ağ ve uygulama trafiğinin analiz edilmesine yardımcı…

04
Nis
2024

Chrome'un Sıfır Gün Güvenlik Açığı Pwn2Own'da İstismara Uğradı: Hemen Yama

Google, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışması sırasında istismar edilen başka bir sıfır gün istismarının yanı sıra Salı günü Chrome…

04
Nis
2024

Yeni HTTP/2 Güvenlik Açığı Web Sunucularını DoS Saldırılarına Maruz Bırakıyor

04 Nis 2024Haber odasıGüvenlik Açığı / İnternet Protokolü Yeni araştırmalar, HTTP/2 protokolündeki CONTINUATION çerçevesinin hizmet reddi (DoS) saldırıları gerçekleştirmek için…

04
Nis
2024

Fed, Yıllardır Eski SS7 Güvenlik Açığı Düzeltmek İçin Adım Atıyor

FCC (Federal İletişim Komisyonu), tüketicilerin mobil cihaz konumlarının izinsiz olarak izlenmesine olanak tanıyan SS7 ve Diameter protokollerindeki güvenlik açıklarını gidermek…

03
Nis
2024

Saldırı Yüzeyi Yönetimi ve Güvenlik Açığı Yönetimi

03 Nis 2024Hacker HaberleriSiber Güvenlik / Sızma Testi Saldırı yüzeyi yönetimi (ASM) ve güvenlik açığı yönetimi (VM) sıklıkla karıştırılır ve…

02
Nis
2024

Güvenlik Açığı, Ibis Budget Misafir Odası Kodlarını Bilgisayar Korsanlarının Ele Geçirmesine Maruz Kaldı

Ibis Budget konukları, self check-in kiosklarındaki bir güvenlik kusurunun oda erişim kodlarını açığa çıkarması nedeniyle savunmasız kaldı. Bu büyük güvenlik…

02
Nis
2024

Bitdefender Güvenlik Ayrıcalığı Yükseltme Güvenlik Açığı

Popüler siber güvenlik teknolojisi firması Bitdefender, Internet Security, Antivirus Plus, Total Security ve Antivirus Free gibi yaygın olarak kullanılan ürünlerinde…

02
Nis
2024

XSS En Çok İstismara Uğrayan Güvenlik Açığı Olmaya Devam Ediyor

WordPress ekosisteminde keşfedilen tüm güvenlik kusurları arasında siteler arası komut dosyası çalıştırma (XSS) güvenlik açıkları toplamın yaklaşık %53,3'ünü oluşturuyordu. Geçen…

02
Nis
2024

CVE-2023-50969 Güvenlik Açığı SecureSphere Kullanıcılarını Tehdit Ediyor

Yakın zamanda popüler bir şirket içi Web Uygulaması Güvenlik Duvarı (WAF) olan Imperva SecureSphere'de CVE-2023-50969 olarak tanımlanan kritik bir güvenlik…

29
Mar
2024

Çoklu Splunk Güvenlik Açığı Saldırganları SPL Korumalarını Aşıyor

Splunk Inc., yazılım paketinde, Splunk Enterprise ve Splunk Bulut Platformunu kullanan kuruluşlar için önemli bir risk oluşturan iki önemli güvenlik…

28
Mar
2024

CISA, Microsoft SharePoint Güvenlik Açığı Düzeltme Çağrısında Bulundu (CVE-2023-24955)

Kritik Microsoft SharePoint Sunucu Kusuru (CVE-2023-24955) Aktif Olarak Kullanılıyor! CISA, 16 Nisan'a kadar yama yapılmasını talep ediyor. Yama uygulamasının neden…