Etiket: Açıkları

31
Eki
2023

AppSec Olgunluğu Personel, Bütçeler ve Güvenlik Açıkları Nedeniyle Engelleniyor

Kapsamlı ve olgun bir uygulama güvenliği (AppSec) çerçevesi, siber güvenliğin önemli bir unsurudur. Ancak personel sorunları, yetersiz bütçeler ve AppSec…

31
Eki
2023

Yeni Cisco IOS XE Güvenlik Açıkları: CVE-2023-20198 ve CVE-2023-2073

Son gelişmeler, kritik Cisco IOS XE güvenlik açıklarını gün ışığına çıkardı. Güvenlik açıkları CVE-2023-20198 ve CVE-2023-2073 olarak takip ediliyor ve…

30
Eki
2023

RBAC Açıkları Riski ve Nasıl Önlenebileceği

Rol Tabanlı Erişim Kontrolü (RBAC), kullanıcılara kurumsal rollerine göre sistem erişimi atamaya odaklanan bir güvenlik paradigmasıdır. Bu, yalnızca doğru kişilerin…

25
Eki
2023

Citrix ve VMware Açıklarına Yönelik PoC Açıkları Yayınlandı

25 Ekim 2023Haber odasıSuiistimal / Güvenlik Açığı Sanallaştırma hizmetleri sağlayıcısı VMware, müşterilerini, Aria Operations for Logs’da yakın zamanda yamalı bir…

13
Eki
2023

CISA Tarafından Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu

ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), güvenlik açığı yönetimini kolaylaştırmak için bir adım daha attı. Ekim ayı boyunca…

12
Eki
2023

Curl Yaması’ndaki Kritik Güvenlik Açıkları, Kullanıcılara Yükseltme Önerisi

Tüm kullanıcıların mümkün olan en kısa sürede Curl’ün en son sürümüne yükseltmeleri önerilir. Verilerin ağ bağlantıları üzerinden güvenli aktarımı için…

11
Eki
2023

XSS, Log Enjeksiyonu ve Diğer Güvenlik Açıkları için SAP Yamaları

SAP, Ekim 2023 Yama Günü için güvenlik yamalarını yayınladı; burada yeni Güvenlik Notları ve daha önce yayımlanan Güvenlik Notlarına yönelik…

05
Eki
2023

Microsoft Teams, Edge Sıfır Gün Güvenlik Açıkları RCE’ye Yol Açıyor

Microsoft, Microsoft Edge, Masaüstü için Microsoft Teams, Masaüstü için Skype ve Webp görüntü uzantısını içeren iki Açık Kaynak Yazılım güvenlik…

30
Eyl
2023

Yeni Kritik Güvenlik Açıkları Exim Mail Sunucularını Uzaktan Saldırılara Maruz Bırakıyor

30 Eylül 2023THNE-posta Güvenliği / Hacking Haberleri Exim posta aktarım aracısında, başarılı bir şekilde kullanılması durumunda bilgilerin açığa çıkmasına ve…

29
Eyl
2023

Siber Güvenlik Açıkları ABD Dışişleri Bakanlığı’nın GAO Raporunda Uyardı

Genel Muhasebe Ofisi (GAO) tarafından hazırlanan 92 sayfalık bir rapor, ABD Dışişleri Bakanlığı’nın siber güvenlik risk programını tam olarak uygulaması…

29
Eyl
2023

Microsoft SharePoint Sunucusu Güvenlik Açıkları RCE’ye Ulaştı

Microsoft SharePoint Server’da, tehdit aktörlerinin Microsoft SharePoint Server’a karşı uzaktan kod yürütme (RCE) gerçekleştirmek için kullanabileceği CVE-2023-29357 ve CVE-2023-24955 olmak…

28
Eyl
2023

Cisco WAN Yöneticisi Güvenlik Açıkları Saldırgan DoS Saldırısı Gerçekleştiriyor

Ağ oluşturma ve siber güvenlik dünyasının önde gelen oyuncularından Cisco, daha önce Cisco SD-WAN vManage olarak bilinen Catalyst SD-WAN Yöneticisindeki…