Etiket: açığı

26
Eyl
2023

Kritik JetBrains TeamCity güvenlik açığı, tedarik zinciri saldırıları başlatmak için kullanılabilir (CVE-2023-42793)

Yazılım geliştirme firması JetBrains, TeamCity sürekli entegrasyon ve sürekli dağıtım (CI/CD) çözümünde, kimliği doğrulanmış saldırganların uzaktan kod yürütmesine ve sunucunun…

26
Eyl
2023

Google Chrome’un ücretsiz kullanımındaki güvenlik açığı uzaktan saldırılara yol açıyor

Google Chrome’un yakın zamanda, tehdit aktörlerinin kullanıcılara saldırmak için kullanabileceği bir Serbest kaldıktan sonra kullan güvenlik açığı olduğu keşfedildi. Bu…

26
Eyl
2023

Kontrol etmeniz gereken 5 ücretsiz güvenlik açığı tarayıcısı

Güvenlik açığı tarayıcıları, güvenlik açıklarını ortaya çıkarmak için sistemleri derinlemesine inceler. Birincil görev? Kuruluşları ihlallere karşı güçlendirmek ve hassas verileri…

25
Eyl
2023

Roundcube Webmail XSS Güvenlik Açığı Hassas Verileri Açığa Çıkarıyor

RoundCube Webmail, tarayıcı tabanlı, çok dilli bir IMAP istemcisidir. Kapsamlı özellik seti MIME desteği, adres defterleri, klasör işleme, mesaj arama,…

24
Eyl
2023

İnceleme haftası: 18 ücretsiz Microsoft Azure siber güvenlik kaynağı, K8 güvenlik açığı RCE’ye izin veriyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: LLM Guard: Büyük Dil Modellerinin güvenliğini sağlamak…

22
Eyl
2023

Acil Durum Güncellemesinde Düzeltilen 3 Yeni Apple Sıfır Gün Güvenlik Açığı

iPhone (iOS), iPadOS, watchOS, Safari, macOS ve bu ürünlerin birden fazla sürümü dahil olmak üzere birden fazla Apple ürününde üç…

21
Eyl
2023

MOVEit Yazılımında üç yeni SQL Enjeksiyon güvenlik açığı bulundu

MOVEit aktarım hizmet paketinin, iki SQL enjeksiyonu ve bir Yansıtılmış Siteler Arası Komut Dosyası (XSS) örneği olmak üzere üç güvenlik…

21
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma özelliğinin bir güvenlik açığına sahip olabileceğini bilmelisiniz. Bu kusur, rastgele kodun…

21
Eyl
2023

Vahşi doğada istismar edilen kritik Trend Micro güvenlik açığı (CVE-2023-41179)

Trend Micro, vahşi ortamda istismar edildiği tespit edilen kuruluşlara yönelik uç nokta güvenlik ürünlerinin birçoğunda kritik bir sıfır gün güvenlik…

21
Eyl
2023

GitHub’daki Sahte WinRAR Güvenlik Açığı VenomRAT Kullanıcılarını Etkiliyor

21 Eylül 2023THNGüvenlik Açığı / Suistimal Kötü niyetli bir aktör, kodu indiren kullanıcılara VenomRAT kötü amaçlı yazılımını bulaştırmak amacıyla GitHub’da…

20
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma modülünde bir güvenlik açığı olabileceğini unutmayın. Bu güvenlik açığı potansiyel olarak…

20
Eyl
2023

GitLab Kritik Güvenlik Açığı İçin Acil Güvenlik Yamaları Yayınlıyor

20 Eylül 2023THNGüvenlik Açığı / Yazılım Güvenliği GitLab, bir saldırganın işlem hatlarını başka bir kullanıcı olarak çalıştırmasına olanak tanıyan kritik…