Etiket: Açıkları

09
Ağu
2024

Kritik 1Password açıkları, bilgisayar korsanlarının parolalarınızı ele geçirmesine olanak tanıyabilir (CVE-2024-42219, CVE-2024-42218)

AgileBits, popüler 1Password şifre yöneticisinin macOS sürümünü etkileyen iki güvenlik açığının (CVE-2024-42219, CVE-2024-42218), kötü amaçlı yazılımların yazılımın kasalarında saklanan sırları…

09
Ağu
2024

Kritik Jenkins Güvenlik Açıkları Sunucuları RCE Saldırısına Maruz Bırakıyor

Açık kaynaklı bir otomasyon sunucusu olan Jenkins’in iki güvenlik sorunu olduğu tespit edildi; bunlardan biri, istismar edilmesi halinde uzaktan kod…

09
Ağu
2024

MongoDB Güvenlik Açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

MongoDB, saldırganların MongoDB’nin belirli sürümlerini çalıştıran sistemlerde ayrıcalıkları artırmasına olanak tanıyabilecek kritik bir güvenlik açığını açıkladı. Bu güvenlik açığı, CVE-2024-7553,…

08
Ağu
2024

Kritik AWS Güvenlik Açıkları S3 Saldırı Bonanzasına İzin Veriyor

BLACK HAT USA – Las Vegas – Perşembe, 8 Ağustos – Amazon Web Services’taki (AWS) altı kritik güvenlik açığı, tehdit…

07
Ağu
2024

AWS Güvenlik Açıkları Black Hat Araştırmacıları Tarafından Ortaya Çıkarıldı

Güvenlik araştırmacıları, AWS hizmetlerinde uzaktan kod yürütmeye (RCE), veri sızdırmaya, yapay zeka modeli manipülasyonuna ve hatta hesap ele geçirmeye yol…

06
Ağu
2024

Samsung, Keyfi Kod Yürütme Güvenlik Açıkları İçin 1 Milyon Dolarlık Ödül Duyurdu

Samsung, mobil güvenliği artırmaya yönelik devam eden çabalarının bir parçası olarak hata ödül programını önemli ölçüde artırdı. Teknoloji devi, mobil…

25
Tem
2024

Kritik ServiceNow RCE açıkları kimlik bilgilerini çalmak için aktif olarak istismar ediliyor

Tehdit aktörleri, kamuya açık istismarları kullanarak ServiceNow açıklarını bir araya getirerek veri hırsızlığı saldırılarıyla devlet kurumlarına ve özel şirketlere sızıyor….

25
Tem
2024

CISA, Popüler BIND 9 DNS Yazılımındaki Kullanılabilir Güvenlik Açıkları Konusunda Uyarıyor

25 Temmuz 2024Haber odasıDNS Güvenliği/Güvenlik Açığı İnternet Sistemleri Konsorsiyumu (ISC), Berkeley İnternet Adı Alanı (BIND) 9 Alan Adı Sistemi (DNS)…

24
Tem
2024

LangChain Gen AI’daki Güvenlik Açıkları Veri Sızıntısına Yol Açabilir

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Açık Kaynaklı Şirket, Palo Alto Tarafından Uyarıldıktan Sonra Yamalar…

24
Tem
2024

E-posta Ağ Geçidi Güvenlik Açıkları Yeni Kötü Amaçlı Yazılım Taktiklerine Olanak Sağlıyor

Kimlik Avı Önleme, DMARC, Dolandırıcılık Yönetimi ve Siber Suç Statik Tarama Sınırlamaları Kötü Amaçlı Yazılımların Kurumsal Ağa Taşınmasına Neden Oluyor…

24
Tem
2024

CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor

24 Temmuz 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif istismara dair kanıtlara…

19
Tem
2024

Çoklu Güvenlik Açıkları İçin Yama RCE’ye İzin Veriyor

Google, harici araştırmacılar tarafından bildirilen 8 yüksek öneme sahip kusur da dahil olmak üzere 10 güvenlik açığını gideren kritik güvenlik…