Etiket: Açıkları

18
Tem
2024

Yeni VPN Port Gölge Güvenlik Açıkları Saldırganın Şifrelenmiş Trafiği Engellemesine İzin Veriyor

İşletim sistemlerinde temel bir işlev olan bağlantı takibinin VPN güvenliğini tehlikeye atmak için nasıl kullanılabileceğini inceleyen araştırmacılar, saldırganların şifrelenmiş trafiği…

18
Tem
2024

SAP AI Temel Güvenlik Açıkları Müşteri Verilerini Siber Saldırılara Açık Hale Getiriyor

18 Tem 2024Haber odasıBulut Güvenliği / Kurumsal Güvenlik Siber güvenlik araştırmacıları, erişim belirteçlerini ve müşteri verilerini ele geçirmek için istismar…

16
Tem
2024

CISA’nın GeoServer ve GeoTools Güvenlik Açıkları Hakkındaki Danışma Bülteni

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), GeoServer ve GeoTools yazılımlarındaki güvenlik açıklarına ilişkin kritik bir güvenlik uyarısı yayınlayarak,…

14
Tem
2024

CISA ve FBI, İşletim Sistemi Komut Enjeksiyonu Güvenlik Açıkları Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve FBI, yazılım geliştiricilerini, yetkisiz kullanıcıların işletim sistemlerinde (OS) zararlı komutlar çalıştırmasına olanak…

10
Tem
2024

Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna Sıfır Gün Kusurları Eklendi

CISA, bu ayki Salı yamasında düzeltilen güvenlik açıkları kümesinden iki sıfır günlük güvenlik açığı ekledi. Microsoft, Temmuz 2024 için en…

09
Tem
2024

Saldırganlar Microsoft’un Temmuz Güvenlik Güncellemesindeki Açıkları Zaten İstismar Ediyor

Microsoft, Temmuz ayında yayınladığı güvenlik güncelleştirmesiyle yöneticilere çok iş yükledi. Güncelleştirmede saldırganların aktif olarak istismar ettiği iki ve kamuoyunun bildiği…

05
Tem
2024

Ubuntu Güncellemelerinde Kritik Ghostscript Güvenlik Açıkları Düzeltildi

Canonical yakın zamanda PostScript ve PDF dosyalarını yorumlamak için yaygın olarak kullanılan bir araç olan Ghostscript’teki birden fazla güvenlik açığını…

05
Tem
2024

Logsign Unified SecOps RCE Güvenlik Açıkları Saldırganların Sistemin Kontrolünü Ele Geçirmesine İzin Veriyor

Birleşik Güvenlik Operasyonları (SecOps) için Python tabanlı bir web sunucusu olan Logsign, tehdit aktörlerinin sistem üzerinde tam kontrole sahip olmasını…

04
Tem
2024

Rockwell PanelView Plus’ta Kritik Güvenlik Açıkları Bulundu

Kritik Altyapı Güvenliği Microsoft, Rockwell PanelView Plus’ta Kritik Kusurları Ortaya Çıkardı Prajeet Nair (@prajeetskonuşuyor) • 4 Temmuz 2024 Resim: Shutterstock…

04
Tem
2024

Mitsubishi Electric’in GENESIS64 ve MC Works64’teki Güvenlik Açıkları

Mitsubishi Electric’in GENESIS64 ve MC Works64 yazılımlarında çok sayıda güvenlik açığı tespit edildi ve bu açıklar endüstriyel kontrol sistemleri için…

03
Tem
2024

BAE, Android Kullanıcılarını Samsung Güvenlik Açıkları Konusunda Uyarıyor

Amiral gemisi Samsung modellerinde keşfedilen son güvenlik açıklarına yanıt olarak, BAE Siber Güvenlik Konseyi, kullanıcılara Android cihazlarını derhal güncellemeleri konusunda…

03
Tem
2024

Gogs Güvenlik Açıkları Saldırganların Örnekleri Hacklemesine ve Kaynak Kodunu Çalmasına İzin Veriyor

Gogs, birçok geliştirici tarafından kullanılan standart bir açık kaynak kodlu barındırma sistemidir. SonarSource siber güvenlik araştırmacıları tarafından son zamanlarda birkaç…