Etiket: açığından

19
Kas
2024

Oracle yamaları Agile PLM güvenlik açığından yararlandı (CVE-2024-21287)

Oracle, Tenable araştırmacılarına göre saldırganlar tarafından aktif olarak istismar edilen, Oracle Agile PLM Framework’teki uzaktan istismar edilebilir bir güvenlik açığı…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Sonatype, 13 Kasım 2024’te yayınlanan ve Nexus Repository Manager 2.x sürümlerini etkileyen kritik bir güvenlik güncellemesinde iki önemli güvenlik açığını…

18
Kas
2024

Sonatype Nexus Depo Yöneticisi RCE ve XSS Güvenlik Açığından Etkilendi

Popüler Nexus Repository Manager’ın arkasındaki şirket Sonatype, Nexus Repository 2.x OSS/Pro sürümlerini etkileyen iki kritik güvenlik açığını ele alan güvenlik…

11
Kas
2024

Bir güvenlik standardı belirlemek: Güvenlik açığından risk yönetimine

Güvenlik açığı yönetimi, yıllardır siber tehditleri savuşturmak için standart yaklaşım olmuştur. Yine de sınırlı sayıda güvenlik açığına odaklanarak genellikle sorunların…

25
Eki
2024

UNC5820, FortiManager Sıfır Gün Güvenlik Açığından İstismar Ediyor (CVE-2024-47575)

Fortinet ve Mandiant, CVE-2024-47575 aracılığıyla FortiManager cihazlarının kitlesel kullanımını araştırdı ve bu durum endüstrilerde 50’den fazla sistemi etkiledi. Tehdit aktörü…

06
Eki
2024

İnceleme haftası: Kritik Zimbra RCE güvenlik açığından yararlanıldı, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Ekim 2024 Yaması Salı tahmini: Geri çağırma…

17
Eyl
2024

Ivanti Cloud Services Appliance açığından yararlanan PoC açığı yayımlandı (CVE-2024-8190)

Ivanti Cloud Services Appliance (CSA) v4.6’daki bir işletim sistemi komut enjeksiyonu güvenlik açığı olan CVE-2024-8190 aktif olarak istismar ediliyor. Saldırılarla…

27
Ağu
2024

500.000’den Fazla Üye MOVEit Açığından Etkilendi

TDECU, MOVEit güvenlik açığı nedeniyle 500.000’den fazla üyeyi etkileyen bir veri ihlali bildirdi. Tehlikeye atılan veriler arasında Sosyal Güvenlik numaraları…

29
Tem
2024

Cisco, RADIUS Protokolü Güvenlik Açığından Etkilenen Ürünleri Yamaladı

Cisco, RADIUS protokolündeki kritik bir güvenlik açığından etkilenen birden fazla ürün için yamalar yayınladı. CVE-2024-3596 olarak tanımlanan güvenlik açığı, güvenlik…

02
Tem
2024

Milyonlarca OpenSSH Sunucusu ‘regreSSHion’ Açığından Etkilendi

Araştırmacılar, milyonlarca OpenSSH sunucusunu etkileyebilecek önemli bir uzaktan kod yürütme (RCE) güvenlik açığı tespit etti. ‘regreSSHion’ olarak adlandırılan ve CVE-2024-6387…

01
Tem
2024

Toshiba Çok İşlevli Yazıcılar 40’tan Fazla Güvenlik Açığından Etkilendi

Dünya çapında işletmeler ve kuruluşlar tarafından kullanılan Toshiba e-STUDIO Çok Fonksiyonlu Yazıcılarda (MFP’ler) birçok yeni güvenlik açığı keşfedildi. Bu güvenlik…

13
Haz
2024

Bilgisayar korsanları MS Office Düzenleyicisi’ndeki güvenlik açığından yararlanarak Keylogger’ı kullanıyor

Araştırmacılar, kötü şöhretli Kimsuky tehdit grubu tarafından düzenlenen karmaşık bir siber saldırıyı tespit etti. Grup, bir keylogger dağıtmak için Microsoft…