Etiket: Açıkları

08
Ağu
2024

Kritik AWS Güvenlik Açıkları S3 Saldırı Bonanzasına İzin Veriyor

BLACK HAT USA – Las Vegas – Perşembe, 8 Ağustos – Amazon Web Services’taki (AWS) altı kritik güvenlik açığı, tehdit…

07
Ağu
2024

AWS Güvenlik Açıkları Black Hat Araştırmacıları Tarafından Ortaya Çıkarıldı

Güvenlik araştırmacıları, AWS hizmetlerinde uzaktan kod yürütmeye (RCE), veri sızdırmaya, yapay zeka modeli manipülasyonuna ve hatta hesap ele geçirmeye yol…

06
Ağu
2024

Samsung, Keyfi Kod Yürütme Güvenlik Açıkları İçin 1 Milyon Dolarlık Ödül Duyurdu

Samsung, mobil güvenliği artırmaya yönelik devam eden çabalarının bir parçası olarak hata ödül programını önemli ölçüde artırdı. Teknoloji devi, mobil…

25
Tem
2024

Kritik ServiceNow RCE açıkları kimlik bilgilerini çalmak için aktif olarak istismar ediliyor

Tehdit aktörleri, kamuya açık istismarları kullanarak ServiceNow açıklarını bir araya getirerek veri hırsızlığı saldırılarıyla devlet kurumlarına ve özel şirketlere sızıyor….

25
Tem
2024

CISA, Popüler BIND 9 DNS Yazılımındaki Kullanılabilir Güvenlik Açıkları Konusunda Uyarıyor

25 Temmuz 2024Haber odasıDNS Güvenliği/Güvenlik Açığı İnternet Sistemleri Konsorsiyumu (ISC), Berkeley İnternet Adı Alanı (BIND) 9 Alan Adı Sistemi (DNS)…

24
Tem
2024

LangChain Gen AI’daki Güvenlik Açıkları Veri Sızıntısına Yol Açabilir

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Açık Kaynaklı Şirket, Palo Alto Tarafından Uyarıldıktan Sonra Yamalar…

24
Tem
2024

E-posta Ağ Geçidi Güvenlik Açıkları Yeni Kötü Amaçlı Yazılım Taktiklerine Olanak Sağlıyor

Kimlik Avı Önleme, DMARC, Dolandırıcılık Yönetimi ve Siber Suç Statik Tarama Sınırlamaları Kötü Amaçlı Yazılımların Kurumsal Ağa Taşınmasına Neden Oluyor…

24
Tem
2024

CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor

24 Temmuz 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif istismara dair kanıtlara…

19
Tem
2024

Çoklu Güvenlik Açıkları İçin Yama RCE’ye İzin Veriyor

Google, harici araştırmacılar tarafından bildirilen 8 yüksek öneme sahip kusur da dahil olmak üzere 10 güvenlik açığını gideren kritik güvenlik…

18
Tem
2024

Yeni VPN Port Gölge Güvenlik Açıkları Saldırganın Şifrelenmiş Trafiği Engellemesine İzin Veriyor

İşletim sistemlerinde temel bir işlev olan bağlantı takibinin VPN güvenliğini tehlikeye atmak için nasıl kullanılabileceğini inceleyen araştırmacılar, saldırganların şifrelenmiş trafiği…

18
Tem
2024

SAP AI Temel Güvenlik Açıkları Müşteri Verilerini Siber Saldırılara Açık Hale Getiriyor

18 Tem 2024Haber odasıBulut Güvenliği / Kurumsal Güvenlik Siber güvenlik araştırmacıları, erişim belirteçlerini ve müşteri verilerini ele geçirmek için istismar…

16
Tem
2024

CISA’nın GeoServer ve GeoTools Güvenlik Açıkları Hakkındaki Danışma Bülteni

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), GeoServer ve GeoTools yazılımlarındaki güvenlik açıklarına ilişkin kritik bir güvenlik uyarısı yayınlayarak,…