Etiket: Açığının

20
Ağu
2024

CISA, Ransomware Saldırılarında Kritik Jenkins Güvenlik Açığının Kullanıldığı Konusunda Uyarıyor

20 Ağustos 2024Ravie LakshmananGüvenlik Açığı / Fidye Yazılımı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), fidye yazılımı saldırılarında istismar…

30
Tem
2024

CISA, fidye yazılımı saldırılarında VMware ESXi açığının istismar edildiği konusunda uyarıyor

CISA, ABD Federal Sivil Yürütme Organı’na (FCEB) sunucularını fidye yazılımı saldırılarında kullanılan VMware ESXi kimlik doğrulama atlama güvenlik açığına karşı…

17
Tem
2024

HugeGraph Güvenlik Açığının (CVE-2024-27348) Kodunu Çözme

Kritik bir güvenlik açığı olan CVE-2024-27348, Apache HugeGraph-Server’da tespit edildi ve bu güçlü grafik veritabanı sistemine güvenen kuruluşlar için ciddi…

16
Tem
2024

CISA, kritik Geoserver GeoTools RCE açığının saldırılarda istismar edildiği konusunda uyarıyor

CISA, CVE-2024-36401 olarak izlenen kritik bir GeoServer GeoTools uzaktan kod yürütme açığının saldırılarda aktif olarak kullanıldığı konusunda uyarıyor. GeoServer, kullanıcıların…

16
Tem
2024

CISA, GeoServer RCE Güvenlik Açığının Aktif İstismar Altında Olduğu Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), GeoServer’da CVE-2024-36401 olarak tanımlanan kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığıyla ilgili…

16
Tem
2024

CISA, GeoServer GeoTools Yazılımındaki RCE Açığının Aktif Olarak Kullanıldığı Konusunda Uyarıyor

16 Temmuz 2024Haber odasıGüvenlik Açığı / Altyapı Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Pazartesi günü aktif istismara…

09
Tem
2024

Siber güvenlik beceri açığının temel nedenlerini araştırmak

Help Net Security röportajında, Skillsoft’un Liderlik ve İş Başkan Yardımcısı Koma Gandy, siber güvenlik beceri açığının kritik yönlerini, çeşitli yeteneklere…

02
Tem
2024

Google, Sıfır Gün Güvenlik Açığının Tam VM Kaçışı için 250.000 $ teklif edecek

Google, Çekirdek tabanlı Sanal Makine (KVM) hipervizörünü açıkça hedef alan yeni bir güvenlik açığı ödül programı (VRP) olan kvmCTF’yi duyurdu….

01
Tem
2024

Cisco, özel kötü amaçlı yazılım dağıtmak için NX-OS sıfır günlük açığının istismar edildiği konusunda uyarıyor

Cisco, Nisan ayındaki saldırılarda istismar edilen bir NX-OS sıfır günlük açığını yamalayarak, daha önce bilinmeyen kötü amaçlı yazılımların güvenlik açığı…

12
Haz
2024

Araştırmacılar, SolarWinds dosya aktarımındaki güvenlik açığının kötüye kullanıma hazır olduğu konusunda uyarıyor

Dalış Özeti: Araştırmacılar, SolarWinds Serv-U dosya aktarım hizmetinde, istismar edilmesi inanılmaz derecede kolay olan, yüksek önem derecesine sahip bir güvenlik…

24
May
2024

CISA, 4 Yaşındaki Apache Flink Güvenlik Açığının Hala Aktif Suistimal Altında Olduğunu Söyledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismar kanıtlarının ardından yakın zamanda Apache Flink’i etkileyen dört yıllık bir…

02
May
2024

CISA, GitLab’da Ciddi Parola Sıfırlama Güvenlik Açığı’nın Aktif İstismarı Konusunda Uyardı

02 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar…