Etiket: Çıkarıyor

19
Ara
2024

Next.js Yetkilendirmeyi Atlama Güvenlik Açığı, Kök Düzeyindeki Sayfaları Açığa Çıkarıyor

Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi olan Next.js’de CVE-2024-51479 olarak takip edilen kritik bir güvenlik açığı…

17
Ara
2024

Azure Data Factory Hataları Bulut Altyapısını Açığa Çıkarıyor

Microsoft’un yönteminde üç kusur keşfedildi Azure tabanlı veri entegrasyonu hizmeti, açık kaynaklı bir iş akışı düzenleme platformundan yararlanıyor; bir saldırganın…

16
Ara
2024

ConnectOnCall ihlali 910.000’den fazla hastanın sağlık verilerini açığa çıkarıyor

Hizmet olarak sağlık yazılımı (SaaS) şirketi Phreesia, 910.000’den fazla kişiye, Ekim 2023’te satın alınan yan kuruluşu ConnectOnCall’ın Mayıs ayı ihlali…

11
Ara
2024

TCC iOS Alt Sistemindeki Güvenlik Açığı, iCloud Verilerini Saldırganlara Açığa Çıkarıyor

Apple’ın iOS işletim sisteminde, kötü amaçlı uygulamaların, iCloud’da saklanan hassas kullanıcı verilerine herhangi bir kullanıcıya bildirimde bulunmaksızın erişmesine olanak tanıyan…

10
Ara
2024

iOS güvenlik açığı kullanıcı verilerini tehlikeli bir şekilde açığa çıkarıyor

Jamf Threat Labs’taki araştırmacılara göre, Apple’ın iOS işletim sistemindeki FileProvider Şeffaflık, Onay ve Kontrol (TCC) alt sistemindeki bir bypass kusuru,…

09
Ara
2024

Tinxy Mobil Uygulamasındaki Güvenlik Açığı Kullanıcı Verilerini Açığa Çıkarıyor

Siber güvenlik tehditlerine yanıt veren ulusal düğüm kurumu olan Hindistan Bilgisayar Acil Durum Müdahale Ekibi (CERT-In), Tinxy mobil uygulamasındaki bilgilerin…

06
Ara
2024

Yeni Windows sıfır günü NTLM kimlik bilgilerini açığa çıkarıyor, resmi olmayan yama alıyor

Saldırganların, hedefi Windows Gezgini’nde kötü amaçlı bir dosyayı görüntülemesi için kandırarak NTLM kimlik bilgilerini ele geçirmesine olanak tanıyan yeni bir…

06
Ara
2024

Windows NTLM Sıfır Gün Güvenlik Açığı Kullanıcı Kimlik Bilgilerini Açığa Çıkarıyor

Tüm modern Windows Workstation ve Server sürümlerini etkileyen kritik bir sıfır gün güvenlik açığı keşfedildi. Bu kusur, saldırganların minimum kullanıcı…

05
Ara
2024

Radiant Logic, Gelişmiş Kimlik Güvenliği Duruş Yönetimi için Gerçek Zamanlı Kimlik Veri Gölü’nü Ortaya Çıkarıyor

Kimlik Güvenliği Duruş Yönetiminde (ISPM) öncü olan Radiant Logic, amiral gemisi RadiantOne platformuna yönelik yenilikçi bir yükseltmeyi duyurdu: Identity Observability….

02
Ara
2024

Windows Server 2012’deki 0 Günlük Güvenlik Açığı Kritik Güvenlik Kusurunu Ortaya Çıkarıyor

Siber güvenlik araştırmacıları Windows Server 2012 ve Server 2012 R2’de 0 günlük kritik bir güvenlik açığı tespit etti. Daha önce…

28
Kas
2024

Veri komisyoncusu, geçmiş kontrolleri de dahil olmak üzere 600.000 hassas dosyayı açığa çıkarıyor

Bir araştırmacı, bir veri komisyoncusunun herkesin erişebileceği bir bulut depolama kapsayıcısında 644.869 PDF dosyası sakladığını keşfetti. 713,1 GB’lık konteyner (bir…

26
Kas
2024

Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları ortaya çıkarıyor

Araştırmacılar, Palo Alto Networks (CVE-2024-5921) ve SonicWall (CVE-2024-29014) kurumsal VPN istemcilerinin güncelleme sürecinde, kullanıcıların cihazlarında uzaktan kod yürütmek için kullanılabilecek…