Etiket: atlama

19
Eyl
2024

Bu kritik Ayrıcalıklı Parolalar için Güvenlik Koruması kimlik doğrulama atlama açığını (CVE-2024-45488) düzeltin

Araştırmacılar, One Identity’nin Ayrıcalıklı Parolalar İçin Koruma (SPP) özelliğini etkileyen ve saldırganların sanal cihaza tam yönetim erişimi elde etmesine olanak…

18
Eyl
2024

GitLab, kritik SAML kimlik doğrulama atlama açığı için düzeltme yayınladı

GitLab, GitLab Community Edition (CE) ve Enterprise Edition’ın (EE) kendi kendine yönetilen kurulumlarını etkileyen kritik bir SAML kimlik doğrulama atlama…

17
Eyl
2024

PKfail Güvenli Önyükleme atlama iki ay sonra bile önemli bir risk olmaya devam ediyor

Test edilen aygıt yazılımı görüntülerinin yaklaşık yüzde dokuzu, veri ihlalleri sırasında kamuya açık olarak bilinen veya sızdırılan üretim dışı şifreleme…

11
Eyl
2024

Siemens Endüstriyel Edge Yönetimi Yetkilendirme Atlama Saldırılarına Karşı Savunmasız

Siemens ProductCERT, Endüstriyel Edge Yönetim sistemlerinde kritik bir güvenlik açığını açıkladı. CVE-2024-45032 olarak tanımlanan güvenlik açığı, kimliği doğrulanmamış uzak saldırganların…

22
Ağu
2024

Kritik GitHub Enterprise Server kimlik doğrulama atlama açığı düzeltildi (CVE-2024-6800)

GitHub Enterprise Server’ın (GHES) şu anda desteklenen tüm sürümlerini etkileyen kritik bir güvenlik açığı (CVE-2024-6800), saldırganların örneğin içeriğine sınırsız erişim…

21
Ağu
2024

GitHub Enterprise Server kritik kimlik doğrulama atlama açığına karşı savunmasız

GitHub Enterprise Server’ın birden fazla sürümünü etkileyen kritik bir güvenlik açığı, kimlik doğrulamasını atlatmak ve bir saldırganın makinede yönetici ayrıcalıkları…

30
Tem
2024

VMware ESXi kimlik doğrulama atlama sıfır günlük fidye yazılımı operatörleri tarafından istismar edildi (CVE-2024-37085)

Fidye yazılımı operatörleri, Active Directory etki alanına katılan VMware ESXi hipervizörlerini etkileyen bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-37085’i…

29
Tem
2024

Bulut veritabanları: Daha büyük resim için temel atlama

Kuruluşların verileri depolama, yönetme ve analiz etme biçimleri, kurumsal BT sistemlerine sürekli veri saldırısı olması nedeniyle her zaman zorlu bir…

25
Tem
2024

PKfail Güvenli Önyükleme atlama, saldırganların UEFI kötü amaçlı yazılım yüklemesine olanak tanır

10 tedarikçiye ait yüzlerce UEFI ürünü, saldırganların Güvenli Önyüklemeyi atlatıp kötü amaçlı yazılım yüklemesine olanak tanıyan PKfail olarak bilinen kritik…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…

13
Tem
2024

Netgear, kullanıcıları kimlik doğrulama atlama ve XSS yönlendirici kusurlarını düzeltmeleri konusunda uyarıyor

Resim: MidjourneyNetgear, müşterilerini cihazlarını, çeşitli WiFi 6 yönlendirici modellerinde depolanan çapraz site betik çalıştırma (XSS) ve kimlik doğrulama atlama güvenlik…