Etiket: Açıkları

25
Eki
2024

İstismar edilenler: Cisco, SharePoint, Chrome güvenlik açıkları

Tehdit aktörleri, Cisco güvenlik cihazlarındaki (CVE-2024-20481), Microsoft Sharepoint’teki (CVE-2024-38094) ve Google’ın Chrome tarayıcısındaki (CVE-2024-4947) sıfır ve n günlük güvenlik açıklarından…

25
Eki
2024

AWS CDK Güvenlik Açıkları Saldırganların AWS Hesaplarına Yönetici Erişimi Kazanmasına Olanak Sağlıyor

Aquasec’in güvenlik araştırmacıları yakın zamanda AWS Cloud Development Kit’te (CDK) saldırganların hedeflenen AWS hesaplarına tam yönetim erişimi elde etmesine olanak…

23
Eki
2024

Kritik Bitdefender Güvenlik Açıkları: Şimdi Yama

Bitdefender yakın zamanda kullanıcıları Bitdefender Total Security ve SafePay’deki kritik güvenlik açıklarına karşı uyardı ve bu durum çevrimiçi tehditlere karşı…

22
Eki
2024

VMware vCenter Sunucusu Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Broadcom, VMware vCenter Server’da saldırganların uzaktan kod yürütmesine ve ayrıcalıkları yükseltmesine olanak verebilecek ciddi güvenlik açıklarını gidermek için kritik güvenlik…

18
Eki
2024

Güvenlik Açıkları ve Yapay Zeka, Yazılım Geliştiricilerin Dikkatini Çekmek İçin Yarışıyor

ChatGPT’nin genel sürümünden iki yıldan az bir süre sonra çoğu yazılım geliştiricisi programlama için yapay zeka asistanlarını benimsedi. Bu, verimliliği…

18
Eki
2024

WebRTC Uygulamalarındaki Güvenlik Açıkları Saldırganların DoS Saldırılarını Tetiklemesine İzin Veriyor

WebRTC (Web Gerçek Zamanlı İletişim), eklentilere ihtiyaç duymadan doğrudan web tarayıcıları ve mobil uygulamalar arasında gerçek zamanlı ses, video ve…

18
Eki
2024

Cisco ATA 190 Adaptördeki Güvenlik Açıkları Cihazları Uzaktan Devralmaya Maruz Bırakıyor

Cisco, ATA 190 Serisi Analog Telefon Adaptörlerindeki birden fazla güvenlik açığıyla ilgili kritik bir güvenlik tavsiyesi yayınladı. Bu güvenlik açıkları…

18
Eki
2024

Cisco ATA 190 Telefon Adaptöründeki Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Cisco, ATA 190 Serisi Analog Telefon Adaptörü donanım yazılımını etkileyen ve önemli kullanıcı riskleri oluşturan çok sayıda güvenlik açığını açıkladı….

16
Eki
2024

CISA, istismar edilen güvenlik açıkları kataloğuna SolarWinds kusurunu ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı SolarWinds Web Yardım Masasına kritik bir sabit kodlu kimlik bilgisi kusuru eklendi Salı günü…

15
Eki
2024

Splunk Kurumsal Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Splunk, Enterprise ürününü etkileyen ve saldırganların uzaktan kod çalıştırmasına olanak verebilecek çok sayıda güvenlik açığını açıkladı. Öncelikle Windows kurulumlarını etkileyen…

15
Eki
2024

Splunk Kurumsal Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Splunk, Enterprise ürününde, saldırganların etkilenen sistemlerde uzaktan kod çalıştırmasına izin verebilecek çeşitli yüksek önemdeki güvenlik açıkları için yamalar yayınladı. Güvenlik…

14
Eki
2024

RegreSSHion, Kritik RCE Açıkları ve Ne Zaman Korkmalısınız?

1 Temmuz 2024’te siber güvenlik topluluğu, OpenSSH’de regreSSHion olarak adlandırılan kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığının keşfiyle sarsıldı….