Etiket: CVE

10
Haz
2024

Kritik PHP CVE saldırı altında; araştırmalar istismarın kolay olduğunu gösteriyor

Dalış Özeti: Devcore araştırmacıları, PHP’deki kritik argüman ekleme güvenlik açığının, uzaktan kod yürütmeyi gerçekleştirmek için istismar edilebileceği konusunda uyarıyorlar. Güvenlik…

04
Haz
2024

CVE açıkları ve çalınan kimlik bilgileri 2023’te fidye yazılımı artışını tetikledi

Dalış Özeti: Mandiant, saldırganların kurumsal ağlara sızmak için meşru uzaktan erişim araçlarına akın etmesiyle geçen yıl fidye yazılımı faaliyetlerinin arttığını…

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

14
May
2024

Log4J, CVE saldırılarının %30’unda tespit edilen hiçbir solma belirtisi göstermiyor

Cato Networks araştırmasına göre kuruluşlar, geniş erişim ağları (WAN) üzerinde güvenli olmayan protokoller çalıştırmaya devam ediyor ve bu da siber…

09
May
2024

CVE Kayıtlarını Zenginleştirme Projesi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşların güvenlik açığı giderme çabalarını daha iyi önceliklendirmesine yardımcı olmak için Ortak…

09
May
2024

CISA, CVE “güvenlik açığı” programını başlatıyor

ABD Siber Güvenlik ve Altyapı Ajansı (CISA), NIST Ulusal Güvenlik Açığı Veritabanının son yavaşlamasının yarattığı CVE zenginleştirme açığını doldurmayı amaçlayan…

01
May
2024

Verizon, CVE kullanımının 2023’te neredeyse üç katına çıktığını tespit etti

Dalış Özeti: Güvenlik açıklarından yararlanma oranı, 2023’te ilk erişim vektörü olarak neredeyse üç katına çıktı. MOVEit ihlaliVerizon kendi açıklamasında şunları…

26
Mar
2024

BackBox platform güncellemesi CVE azaltımını ve risk puanlamasını geliştiriyor

BackBox, Ağ Güvenlik Açığı Yöneticisi'ni (NVM) 2023'ün 4. çeyreğinde piyasaya sürdükten sonra, müşterilere alakasız veya halihazırda hafifletilmiş Genel Güvenlik Açıklarını…

26
Şub
2024

CVE sayısının 2024’te %25 artması bekleniyor

Coalition’ın raporu, 2024 için yayınlanan ortak güvenlik açıkları ve risklerin (CVE’ler) toplam sayısında %25’lik bir artışla 34.888 güvenlik açığına, yani…

21
Şub
2024

CVE hacimleri bu yıl %25 artacak

Aktif siber sigorta uzmanı Coalition tarafından yayınlanan ve CVE hacminin %25 artacağını öngören yeni rakamlara göre, BT donanım ve yazılım…

19
Şub
2024

CVE Prioritizer: Güvenlik açığı yamalarına öncelik veren açık kaynaklı araç

CVE Prioritizer, güvenlik açıklarına yama uygulanmasına öncelik verilmesine yardımcı olmak için tasarlanmış açık kaynaklı bir araçtır. Kötüye kullanım olasılığı ve…

07
Şub
2024

JetBrains, şirket içi TeamCity sunucularında başka bir kritik CVE konusunda uyarıyor

Dalış Özeti: JetBrains bir uyarıda bulunuyor TeamCity Şirket İçi’nde kritik güvenlik açığı19 Ocak’ta harici bir araştırmacı tarafından açıklandı. Güvenlik açığının…