Etiket: açığı

11
Mar
2024

Progress Yazılımındaki OpenEdge Güvenlik Açığı İçin Konsept Kanıtı İstismarı Yayınlandı

11 Mart 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Progress Software OpenEdge Authentication Gateway ve AdminServer'da yakın zamanda açıklanan ve kimlik…

08
Mar
2024

Şimdi güncelle! JetBrains TeamCity güvenlik açığı geniş ölçekte kötüye kullanıldı

JetBrains, 4 Mart 2024'te TeamCity sunucusundaki iki ciddi güvenlik açığı hakkında bir uyarı yayınladı. Bu kusurlar, TeamCity şirket içi sunucusuna…

08
Mar
2024

Gitlab Yetkilendirme Güvenlik Açığı Saldırganların Değişkenleri Çalmasına İzin Veriyor

GitLab, Community Edition (CE) ve Enterprise Edition (EE) platformları için güncellenmiş sürümlerin yayınlandığını duyurdu. Bu güncellemeler, saldırganların yetkilendirme mekanizmalarını atlamasına…

08
Mar
2024

CISA, JetBrains TeamCity'nin Aktif Olarak İstismara Uğrayan Güvenlik Açığı Konusunda Uyardı

08 Mart 2024Haber odasıGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü JetBrains TeamCity…

05
Mar
2024

JetBrains TeamCity, daha fazla güvenlik açığı ortaya çıktıkça olgun bir saldırı hedefi haline geliyor

Dalış Özeti: Güvenlik araştırmacıları, JetBrains TeamCity'nin şirket içi sürümünde, uzak, kimliği doğrulanmamış bir saldırganın savunmasız bir sunucunun kontrolünü ele geçirmesine…

05
Mar
2024

Kuruluşlar, güvenlik açığı bulunan uygulamaları bilerek yayınlıyor

Checkmarx'a göre şirketlerin %92'si, şirket içinde geliştirilen uygulamalardaki güvenlik açıkları nedeniyle önceki yılda bir ihlal yaşamıştı. AppSec yöneticileri ve geliştiricileri…

04
Mar
2024

Aqua Security, Trivy KBOM ile Sektörde İlk Kubernetes Güvenlik Açığı Taramasını Tanıtıyor

BASIN BÜLTENİ BOSTON — 6 Kasım 2023 — Su GüvenliğiBulut tabanlı güvenliğin öncüsü, bugün açık kaynak çözümünü duyurdu Trives artık…

27
Şub
2024

Moskova Askeri Hackerları Microsoft Outlook Güvenlik Açığı Kullandı

Siber Savaş / Ulus-Devlet Saldırıları, Uç Nokta Güvenliği, Dolandırıcılık Yönetimi ve Siber Suçlar APT28, Karma Şifre Aktarma Saldırıları için Saldırıya…

27
Şub
2024

VIAVI, Observer Sentry’nin maruz kalma ve güvenlik açığı analizini geliştiriyor

VIAVI Solutions, Hizmet Olarak Observer Sentry Yazılımı tabanlı tehditlere maruz kalma yönetimi çözümüne trafik analizi yeteneklerinin eklendiğini duyurdu. Observer Sentry,…

27
Şub
2024

WordPress LiteSpeed ​​Eklentisindeki Güvenlik Açığı 5 Milyon Siteyi Riske Atıyor

27 Şubat 2024Haber odasıGüvenlik Açığı / Web Sitesi Güvenliği WordPress için LiteSpeed ​​Cache eklentisinde, kimliği doğrulanmamış kullanıcıların ayrıcalıklarını yükseltmesine olanak…

27
Şub
2024

Yeni Sarılma Yüzü Güvenlik Açığı, Yapay Zeka Modellerini Tedarik Zinciri Saldırılarına Açık Hale Getiriyor

27 Şubat 2024Haber odasıTedarik Zinciri Saldırısı / Veri Güvenliği Siber güvenlik araştırmacıları, Hugging Face Safetensors dönüştürme hizmetinin tehlikeye atılarak kullanıcılar…

27
Şub
2024

ScreenConnect Güvenlik Açığı: Sağlık Hizmetleri ve Kripto Hedefli

Amerika Birleşik Devletleri’ndeki hem sağlık hizmetleri hem de kripto para birimi topluluklarına yönelik yeni bir ConnectWise kimlik avı kampanyası keşfedildi….