Etiket: açığı

14
Şub
2024

DarkMe Kötü Amaçlı Yazılım, Microsoft SmartScreen Sıfır Gün Güvenlik Açığı Kullanarak Yatırımcıları Hedefliyor

14 Şubat 2024Haber odasıSıfır Gün / Finans Sektörü Güvenliği Microsoft Defender SmartScreen’de yeni açıklanan bir güvenlik açığı, finans piyasası yatırımcılarını…

13
Şub
2024

CISA, Roundcube XSS Güvenlik Açığı Üzerindeki Aktif Saldırılara Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenlik Ajansı CISA, Roundcube Webmail’de şu anda saldırganlar tarafından hedef alınan Siteler Arası Komut Dosyası (XSS)…

13
Şub
2024

Saldırganlar tarafından kullanılan Roundcube webmail XSS güvenlik açığı (CVE-2023-43770)

CISA, Roundcube web posta yazılımında Eylül 2023’te düzeltilen bir güvenlik açığı olan CVE-2023-43770’in vahşi ortamda saldırganlar tarafından kullanıldığı konusunda uyarıda…

13
Şub
2024

Ivanti’nin Güvenlik Açığı, 670’den Fazla BT Altyapısına ‘DSLog’ Arka Kapısını Kurmak İçin İstismar Edildi

13 Şubat 2024Haber odasıGüvenlik Açığı / Siber Tehdit Tehdit aktörleri, Ivanti Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen…

09
Şub
2024

Fortinet, Aktif Suistimal Altındaki Kritik FortiOS SSL VPN Güvenlik Açığı Konusunda Uyardı

09 Şubat 2024Haber odasıSıfır Gün Güvenlik Açığı / Ağ Güvenliği Fortinet, FortiOS SSL VPN’de büyük olasılıkla vahşi ortamda istismar edildiğini…

07
Şub
2024

Shim’deki Kritik Bootloader Güvenlik Açığı Neredeyse Tüm Linux Dağıtımlarını Etkiliyor

07 Şubat 2024Haber odasıCihaz Güvenliği / Güvenlik Açığı Shim’in geliştiricileri, belirli koşullar altında uzaktan kod yürütmenin önünü açabilecek kritik bir…

06
Şub
2024

JetBrains, TeamCity’deki yeni kimlik doğrulama güvenlik açığı konusunda uyardı

JetBrains, müşterilerini TeamCity Şirket İçi sunucularına, saldırganların yönetici ayrıcalıklarıyla güvenlik açığı bulunan örnekleri ele geçirmesine olanak verebilecek kritik bir kimlik…

05
Şub
2024

Etik Hackerlar 835 Güvenlik Açığı Bildirerek 2023’te 450 Bin Dolar Kazandı

2023 yılında, HackerOne’ın bir VPN hizmet sağlayıcısı olan Surfshark tarafından satın alınan hata ödülü verileri, etik bilgisayar korsanlarının ABD Savunma…

03
Şub
2024

Mastodon güvenlik açığı, saldırganların hesapları ele geçirmesine olanak tanıyor

Ücretsiz ve açık kaynaklı, merkezi olmayan sosyal ağ platformu Mastodon, saldırganların herhangi bir uzak hesabı taklit etmesine ve ele geçirmesine…

03
Şub
2024

Mastodon Güvenlik Açığı, Bilgisayar Korsanlarının Merkezi Olmayan Hesapları Ele Geçirmesine Olanak Sağlıyor

03 Şubat 2024Haber odasıGüvenlik Açığı / Sosyal Medya Merkezi olmayan sosyal ağ Mastodon, kötü niyetli aktörlerin herhangi bir hesabı taklit…

01
Şub
2024

Güvenlik Açığı Yönetimi Konusunda Doğru Metrikler Neden Önemlidir?

Güvenlik açığı yönetimi programınız nasıl gidiyor? Etkili mi? Başarı? Dürüst olalım, doğru ölçümler veya analizler olmadan ne kadar iyi iş…

01
Şub
2024

Güvenlik araçlarındaki özel kurallar, güvenlik açığı tespitinde oyunun kurallarını değiştirebilir

Bu Help Net röportajında ​​Semgrep CEO’su Isaac Evans, CI/CD işlem hattı güvenlik taramasında hız ve kapsamlılık arasındaki dengeyi tartışıyor. Süreci…