Etiket: Açıkları

14
Kas
2023

Önemli IT-OT Bağlantı Yönlendiricilerinde Keşfedilen 21 Güvenlik Açıkları

Araştırmacılar, popüler bir endüstriyel yönlendirici markasında 21 güvenlik açığı keşfetti. Forescout’tan analistler, 7 Aralık’ta Black Hat Europe’da, bir operasyonel teknoloji…

08
Kas
2023

QNAP, NAS sistemlerindeki kritik güvenlik açıkları konusunda uyarıyor

QNAP, uzaktaki saldırganların ağ üzerinden komut yürütmesine olanak verebilecek iki kritik güvenlik açığı hakkında bir güvenlik danışma belgesi yayınladı. Güvenlik…

08
Kas
2023

Aktif fidye yazılımı istismarı altındaki Confluence güvenlik açıkları – Güvenlik

İlk olarak geçen hafta açıklanan Atlassian Confluence Veri Merkezi ve Sunucu güvenlik açığı aktif olarak kullanılıyor. Güvenlik şirketi Rapid7, saldırganların…

02
Kas
2023

Saldırganların yararlandığı F5 BIG-IP güvenlik açıkları: Ne yapmalı?

Şirket, F5 Networks’ün yakın zamanda yayınladığı iki BIG-IP güvenlik açığının (CVE-2023-46747, CVE-2023-46748) vahşi saldırganlar tarafından istismar edildiğini doğruladı. “Kötüye kullanılan…

31
Eki
2023

AppSec Olgunluğu Personel, Bütçeler ve Güvenlik Açıkları Nedeniyle Engelleniyor

Kapsamlı ve olgun bir uygulama güvenliği (AppSec) çerçevesi, siber güvenliğin önemli bir unsurudur. Ancak personel sorunları, yetersiz bütçeler ve AppSec…

31
Eki
2023

Yeni Cisco IOS XE Güvenlik Açıkları: CVE-2023-20198 ve CVE-2023-2073

Son gelişmeler, kritik Cisco IOS XE güvenlik açıklarını gün ışığına çıkardı. Güvenlik açıkları CVE-2023-20198 ve CVE-2023-2073 olarak takip ediliyor ve…

30
Eki
2023

RBAC Açıkları Riski ve Nasıl Önlenebileceği

Rol Tabanlı Erişim Kontrolü (RBAC), kullanıcılara kurumsal rollerine göre sistem erişimi atamaya odaklanan bir güvenlik paradigmasıdır. Bu, yalnızca doğru kişilerin…

25
Eki
2023

Citrix ve VMware Açıklarına Yönelik PoC Açıkları Yayınlandı

25 Ekim 2023Haber odasıSuiistimal / Güvenlik Açığı Sanallaştırma hizmetleri sağlayıcısı VMware, müşterilerini, Aria Operations for Logs’da yakın zamanda yamalı bir…

13
Eki
2023

CISA Tarafından Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu

ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), güvenlik açığı yönetimini kolaylaştırmak için bir adım daha attı. Ekim ayı boyunca…

12
Eki
2023

Curl Yaması’ndaki Kritik Güvenlik Açıkları, Kullanıcılara Yükseltme Önerisi

Tüm kullanıcıların mümkün olan en kısa sürede Curl’ün en son sürümüne yükseltmeleri önerilir. Verilerin ağ bağlantıları üzerinden güvenli aktarımı için…

11
Eki
2023

XSS, Log Enjeksiyonu ve Diğer Güvenlik Açıkları için SAP Yamaları

SAP, Ekim 2023 Yama Günü için güvenlik yamalarını yayınladı; burada yeni Güvenlik Notları ve daha önce yayımlanan Güvenlik Notlarına yönelik…

05
Eki
2023

Microsoft Teams, Edge Sıfır Gün Güvenlik Açıkları RCE’ye Yol Açıyor

Microsoft, Microsoft Edge, Masaüstü için Microsoft Teams, Masaüstü için Skype ve Webp görüntü uzantısını içeren iki Açık Kaynak Yazılım güvenlik…