Etiket: açığına

04
Ara
2024

Kritik WhatsUp Gold RCE güvenlik açığına yönelik PoC istismarı yayımlandı (CVE-2024-8785)

Araştırmacılar, işletmeler için popüler bir ağ izleme çözümü olan Progress WhatsUp Gold’u etkileyen kritik bir uzaktan kod yürütme güvenlik açığı…

09
Eyl
2024

Progress LoadMaster 10/10 şiddetinde RCE açığına karşı savunmasız

Progress Software, saldırganların cihazda uzaktan komut yürütmesine olanak tanıyan LoadMaster ve LoadMaster Multi-Tenant (MT) Hypervisor ürünlerini etkileyen maksimum (10/10) önem…

21
Ağu
2024

GitHub Enterprise Server kritik kimlik doğrulama atlama açığına karşı savunmasız

GitHub Enterprise Server’ın birden fazla sürümünü etkileyen kritik bir güvenlik açığı, kimlik doğrulamasını atlatmak ve bir saldırganın makinede yönetici ayrıcalıkları…

05
Ağu
2024

Mirai Botnet Apache OFBiz Dizin Gezinme Güvenlik Açığına Saldırıyor

Kötü şöhretli Mirai botnetinin, yakın zamanda açıklanan Apache OFBiz’deki bir dizin gezinme güvenlik açığını istismar ettiği gözlemlendi. Apache Vakfı tarafından…

21
Tem
2024

Haftanın özeti: CrowdStrike güncellemesi yaygın BT kesintisine ve kritik Splunk Enterprise açığına neden oldu

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Hatalı CrowdStrike güncellemesi dünya çapında Windows makinelerini…

21
Haz
2024

Yaklaşık 150.000 ASUS yönlendirici potansiyel olarak kritik güvenlik açığına maruz kalıyor

Dalış Özeti: En az 147.000 ASUS yönlendirici, uzaktaki bir saldırganın kimlik doğrulamayı atlayıp oturum açma erişimi elde etmesine olanak verebilecek…

27
Mar
2024

Bilgisayar Korsanları Microsoft SharePoint Güvenlik Açığına Aktif Olarak Saldırıyor

27 Mart 2024Haber odasıTehdit İstihbaratı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), doğada aktif olarak kullanıldığına…

13
Ara
2023

Apache Struts güvenlik açığına yönelik kavram kanıtı kodu yayınlandı – Güvenlik

Apache Struts’taki kritik bir güvenlik açığının, yapılandırma arayüzleri gibi web uygulamaları oluşturmak için bu çerçeveyi kullanan satıcılar üzerinde geniş kapsamlı…

01
Ara
2023

Notepad++ Giriş Doğrulama Kusuru, Arama Yolu Güvenlik Açığına Yol Açıyor

Notepad++’ın, tehdit aktörlerinin güvenilmeyen bir arama yolunu aramasına olanak verebilecek kontrolsüz bir arama yolu güvenlik açığı içerdiği keşfedildi. Bu güvenlik…

07
Kas
2023

Araştırmacılar Barracuda’nın güvenlik açığına karşı koruma sağlamak için tasarlanan kuralı ‘ihlal etti’

Tehdit algılama ve yanıt hizmetleri tedarikçisi Vectra AI’deki araştırmacılar, Proofpoint tarafından geliştirilen Suricata kuralını ihlal etmeyi başardıktan sonra, ifşa sonrasında…

03
Kas
2023

Atlassian, Veri Kaybına Karşı Güvenlik Açığına Karşı Yama Çağrısında Bulundu

Yönetişim ve Risk Yönetimi, Yama Yönetimi İstismar Halka Açıklanıyor Ancak Aktif Sömürüye Dair Bir İşaret Yok Sayın Mihir (MihirBagwe) •…

20
Eki
2023

Cisco, yaygın olarak istismar edilen IOS XE yazılım güvenlik açığına yönelik güvenlik düzeltmesini yayınlayacak

Bir sözcü Cybersecurity Dive’a şunları söyledi: Cisco, Cisco IOS XE yazılımındaki kritik sıfır gün güvenlik açığını gidermek için Pazar günü…