Etiket: açığı

04
Eki
2023

Linux Güvenlik Açığı Milyonlarca Sistemi Saldırıya Açık Hale Getiriyor

Alpine Linux, Linux güvenlik açığına karşı bağışıklığını korurken, sistem yöneticilerinden diğer Linux sistemlerine yama yapmaları isteniyor. Qualys Tehdit Araştırma Birimi…

03
Eki
2023

Siber uzmanlar AB’yi güvenlik açığı açıklama planlarını yeniden düşünmeye çağırıyor

Düzinelerce siber güvenlik uzmanı, Avrupa Birliği’ni (AB), önerilen Siber Dayanıklılık Yasası’ndaki (CRA) “amaca zarar veren” güvenlik açığı açıklama gerekliliklerini yeniden…

03
Eki
2023

Zip Slip Güvenlik Açığı, Saldırganın Kötü Amaçlı Kod İçe Aktarmasına İzin Veriyor

Açık kaynaklı veri temizleme ve dönüştürme aracı ‘OpenRefine’da, saldırganların kötü amaçlı kod içe aktarmasına ve rastgele kod çalıştırmasına olanak tanıyan…

03
Eki
2023

Devam Eden Sömürü Ortasında Mali GPU Çekirdek Sürücüsü Güvenlik Açığı için Arm Sorunları Yaması

03 Eki 2023THNSiber Saldırı / Güvenlik Açığı Arm, Mali GPU Çekirdek Sürücüsünde vahşi ortamda aktif olarak kullanılan bir güvenlik kusurunu…

02
Eki
2023

Apache NiFi RCE Güvenlik Açığı – Saldırganlar Hassas Verileri Sızdırıyor

Yaygın olarak kullanılan veri entegrasyon aracı Apache NiFi’nin, CVE-2023-34468 olarak takip edilen ve uzaktan kod yürütülmesine izin verebilecek kritik bir…

02
Eki
2023

25 Yıllık RSA Şifre Çözme Güvenlik Açığı Açıklandı

RSA anahtar değişimi için PKCS#1 v1.5 dolgu şemasının yazılım uygulamasında, daha önce duyarlı olduğu doğrulanan yeni bir güvenlik açığı türü…

02
Eki
2023

Saldırganların WS_FTP Sunucusunda istismar ettiği kritik güvenlik açığı (CVE-2023-40044)

Yakın zamanda saldırıya uğrayan MOVEit dosya paylaşım aracının arkasındaki şirket olan Progress Software, yakın zamanda bir başka popüler güvenli dosya…

02
Eki
2023

Microsoft Server 2022 Güvenlik Açığı – Saldırganın DoS Saldırıları Başlatması

Google tarafından oluşturulan QUIC, UDP kullanarak gecikme ve paket kaybı sorunlarını giderirken bağlantı güvenilirliğini ve güvenliğini artırmayı amaçlayan modern bir…

02
Eki
2023

OpenRefine’ın Zip Slip Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

02 Eki 2023THNGüvenlik Açığı / Siber Saldırı Açık kaynaklı OpenRefine veri temizleme ve dönüştürme aracında, etkilenen sistemlerde rastgele kod yürütülmesine…

02
Eki
2023

Progress S/W, WS_FTP Sunucusunda Kritik Güvenlik Açığı Uyarısında Bulundu

Progress’in WS_FTP’sinde, .NET seri durumdan çıkarma, dizin geçişi, yansıtılan siteler arası komut dosyası oluşturma (XSS), SQL enjeksiyonu, depolanan siteler arası…

29
Eyl
2023

Mozilla, Firefox ve Thunderbird’deki Kritik Güvenlik Açığı Düzeltmek İçin Acele Ediyor

Mozilla Vakfı, bu ürünlerin tüm kullanıcılarına, sistemlerinin bu kritik güvenlik açığına karşı korunmasını sağlamak için en son sürümlere güncelleme yapmalarını…

29
Eyl
2023

CNI’daki güven açığı: Artan endişe nasıl giderilir?

Londra’daki Gartner Güvenlik ve Risk Yönetimi Zirvesine katıldığımda, kritik ulusal altyapının (CNI) (veya kritik altyapının) bir ulusun işleyişini ve güvenliğini…