Etiket: açığı

31
Oca
2024

Windows olay günlüklerine dayanan kör savunmalara yönelik sıfır gün güvenlik açığı (ve PoC)

Tetiklendiğinde, Windows’un tüm desteklenen (ve bazı eski) sürümlerinde Windows Olay Günlüğü hizmetinin çökmesine neden olabilecek sıfır gün güvenlik açığı, kurumsal…

30
Oca
2024

Qualys, güvenlik açığı yönetimi faaliyetlerini optimize etmek için Orange Cyberdefense ile ortaklığını genişletiyor

Qualys, Orange Cyberdefense ile ortaklığını genişlettiğini duyurdu. Bu genişleme, Qualys’in Güvenlik Açığı Yönetimi, Tespit ve Yanıt (VMDR) gibi yeteneklerinin Orange…

26
Oca
2024

Kritik Jenkins Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Jenkins, sürekli entegrasyon ve sürekli teslimat süreçleri için kullanılan Java tabanlı açık kaynaklı bir otomasyon sunucusudur. Tehdit aktörleri, yazılım geliştirme…

25
Oca
2024

Bugcrowd, kamu sektörü öncülüğünde güvenlik açığı bildirimlerinde artış görüyor

Çok çözümlü kitle kaynaklı siber güvenlik platformu Bugcrowd, etik bilgisayar korsanlarının şirket içi güvenlik ekiplerine değerlerini defalarca kanıtlamaya devam etmesiyle…

25
Oca
2024

Kritik Jenkins Güvenlik Açığı, Sunucuları RCE Saldırılarına Maruz Bırakıyor

25 Ocak 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği Açık kaynaklı sürekli entegrasyon/sürekli dağıtım ve dağıtım (CI/CD) otomasyon yazılımı Jenkins’in geliştiricileri,…

24
Oca
2024

İngiltere Yeni Yazılım Güvenlik Açığı Kurallarını Kullanıma Sunmayı Düşünüyor

Coğrafi Odak: Birleşik Krallık, Coğrafi Özel, Yönetişim ve Risk Yönetimi Gönüllü Kurallar, Yazılım Satıcıları ve Kullanıcılar için Temel Güvenlik Gereksinimlerini…

24
Oca
2024

WebKit güvenlik açığı Apple’ın 2024’teki ilk büyük güvenlik güncellemesini tetikledi

Apple, ekosistemindeki birden fazla güvenlik açığı için bir dizi yama yayınladı; bunların arasında, Safari web tarayıcısının temelini oluşturan açık kaynaklı…

24
Oca
2024

Kritik güvenlik açığı Fortra GoAnywhere kullanıcılarını açığa çıkarıyor

Fortra GoAnywhere yönetimli dosya aktarımı (MFT) aracındaki sıfır günün, siber saldırılarda artışa ve Clop (diğer adıyla Cl0p) fidye yazılımı çetesinin…

24
Oca
2024

Kolayca istismar edilebilen Fortra GoAnywhere MFT güvenlik açığı için PoC istismarı yayımlandı (CVE-2024-0204)

Fortra’nın GoAnywhere MFT çözümündeki kritik bir güvenlik açığına (CVE-2024-0204) yönelik kavram kanıtlama (PoC) yararlanma kodu kamuoyuna açıklandı ve saldırganların yakında…

24
Oca
2024

Şimdi güncelle! Apple sıfır gün güvenlik açığı için yama yayınladı

Apple, iPhone’ları, iPad’leri, Mac’leri ve Apple TV’leri etkileyebilecek sıfır gün güvenlik açığına yönelik bir yama da dahil olmak üzere birçok…

24
Oca
2024

İhmal önyargısının güvenlik açığı yönetimi üzerindeki etkisi

Bunu kendimize itiraf etmek istesek de istemesek de, tüm insanlar davranışlarımızı güçlü bir şekilde etkileyen bilinçaltı önyargılara sahiptir. Bunlardan biri,…

19
Oca
2024

CISA, Üçüncü Ivanti Güvenlik Açığı Doğada İstismara Uğradı

CVE-2023-35082 olarak takip edilen, Ivanti Endpoint Manager Mobile’ı (EPMM) etkileyen kritik bir güvenlik açığı CISA’ya eklendi Bilinen İstismar Edilen Güvenlik…