Etiket: Açıkları

15
Ağu
2024

IBM QRadar’daki Kritik Güvenlik Açıkları – Keyfi Kod Çalıştırma

IBM yakın zamanda QRadar Suite Software ve IBM Cloud Pak for Security’yi etkileyen kritik güvenlik açıklarını açıkladı. Bu güvenlik açıkları,…

15
Ağu
2024

IBM QRadar Güvenlik Açıkları Saldırganların Uzaktan Keyfi Kod Tetiklemesine İzin Veriyor

IBM, QRadar Suite Yazılımındaki birden fazla güvenlik açığını vurgulayan bir güvenlik bülteni yayınladı. Çeşitli bileşenleri etkileyen bu güvenlik açıkları, son…

14
Ağu
2024

SAP Güvenlik Açıkları, Bilgisayar Korsanlarının Kimlik Doğrulamayı Atlatmasına İzin Veriyor

SAP, saldırganların kimlik doğrulamayı atlatmasına ve etkilenen sistemleri tamamen tehlikeye atmasına olanak tanıyabilecek iki kritik kusur da dahil olmak üzere…

14
Ağu
2024

Zoom’daki Kritik Güvenlik Açıkları Saldırganların Ayrıcalıkları Artırmasına İzin Veriyor

Zoom Video Communications, Workplace Uygulamalarını, SDK’larını ve Rooms İstemcilerini etkileyen birkaç kritik güvenlik açığını açıkladı. Birden fazla güvenlik bülteninde tanımlanan…

12
Ağu
2024

Proaktif Güvenlik İçin Açıkları ve Hataları Doğrudan Ele Alma

YORUM Verizon, son “Veri İhlali Araştırmaları Raporu”nda, “güvenlik açığı çağına girdiği” yönündeki neşeli, Taylor Swift’ten esinlenen bir espri yaptı. Neden?…

12
Ağu
2024

Google’ın Hızlı Paylaşım Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Araştırmacılar, Quick Share’in tescilli iletişim protokolünü tersine mühendislik yoluyla inceleyerek yetkisiz dosya yazma, zorla Wi-Fi bağlantıları, dizin geçişi ve hizmet…

12
Ağu
2024

AWS’deki Güvenlik Açıkları Saldırganların Tam Hizmet Devralmasını Sağlıyor

Aqua araştırmacıları, altı Amazon Web Servisi’nde (AWS) kritik güvenlik açıkları tespit etti: CloudFormation, Glue, EMR, SageMaker, ServiceCatalog ve CodeStar. Bu…

12
Ağu
2024

Qualcomm’un Adreno GPU Güvenlik Açıkları Milyarlarca Android Cihazı Etkiliyor

Google araştırmacıları, Qualcomm’un Adreno GPU’sunda kritik güvenlik açıkları tespit etti ve bu açıkların küresel çapta milyarlarca Android cihazı etkileme potansiyeli…

10
Ağu
2024

Kritik OpenVPN Güvenlik Açıkları Milyonlarca Cihazı RCE Saldırısına Maruz Bırakıyor

Microsoft araştırmacıları, yaygın olarak kullanılan açık kaynaklı bir VPN yazılımı olan OpenVPN’de çok sayıda orta düzeyde güvenlik açığı tespit etti….

09
Ağu
2024

Kritik 1Password açıkları, bilgisayar korsanlarının parolalarınızı ele geçirmesine olanak tanıyabilir (CVE-2024-42219, CVE-2024-42218)

AgileBits, popüler 1Password şifre yöneticisinin macOS sürümünü etkileyen iki güvenlik açığının (CVE-2024-42219, CVE-2024-42218), kötü amaçlı yazılımların yazılımın kasalarında saklanan sırları…

09
Ağu
2024

Kritik Jenkins Güvenlik Açıkları Sunucuları RCE Saldırısına Maruz Bırakıyor

Açık kaynaklı bir otomasyon sunucusu olan Jenkins’in iki güvenlik sorunu olduğu tespit edildi; bunlardan biri, istismar edilmesi halinde uzaktan kod…

09
Ağu
2024

MongoDB Güvenlik Açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

MongoDB, saldırganların MongoDB’nin belirli sürümlerini çalıştıran sistemlerde ayrıcalıkları artırmasına olanak tanıyabilecek kritik bir güvenlik açığını açıkladı. Bu güvenlik açığı, CVE-2024-7553,…