Etiket: CVE

01
Tem
2024

700.000 OpenSSH sunucusu uzaktan kod yürütmeye karşı savunmasız CVE

Dalış Özeti: Qualys, CVE-2024-6387’ye göre en az 700.000 OpenSSH sunucusunun uzaktan kod yürütme güvenlik açığından yararlanma riskiyle karşı karşıya olduğunu…

30
Haz
2024

Dev, CVE ciddiyetini reddediyor, GitHub deposunu salt okunur hale getiriyor

Popüler açık kaynaklı proje ‘ip’nin GitHub deposu yakın zamanda geliştiricisi tarafından arşivlendi, yani “salt okunur” hale getirildi. Fedor Indutny, projesine…

10
Haz
2024

Kritik PHP CVE saldırı altında; araştırmalar istismarın kolay olduğunu gösteriyor

Dalış Özeti: Devcore araştırmacıları, PHP’deki kritik argüman ekleme güvenlik açığının, uzaktan kod yürütmeyi gerçekleştirmek için istismar edilebileceği konusunda uyarıyorlar. Güvenlik…

04
Haz
2024

CVE açıkları ve çalınan kimlik bilgileri 2023’te fidye yazılımı artışını tetikledi

Dalış Özeti: Mandiant, saldırganların kurumsal ağlara sızmak için meşru uzaktan erişim araçlarına akın etmesiyle geçen yıl fidye yazılımı faaliyetlerinin arttığını…

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

14
May
2024

Log4J, CVE saldırılarının %30’unda tespit edilen hiçbir solma belirtisi göstermiyor

Cato Networks araştırmasına göre kuruluşlar, geniş erişim ağları (WAN) üzerinde güvenli olmayan protokoller çalıştırmaya devam ediyor ve bu da siber…

09
May
2024

CVE Kayıtlarını Zenginleştirme Projesi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşların güvenlik açığı giderme çabalarını daha iyi önceliklendirmesine yardımcı olmak için Ortak…

09
May
2024

CISA, CVE “güvenlik açığı” programını başlatıyor

ABD Siber Güvenlik ve Altyapı Ajansı (CISA), NIST Ulusal Güvenlik Açığı Veritabanının son yavaşlamasının yarattığı CVE zenginleştirme açığını doldurmayı amaçlayan…

01
May
2024

Verizon, CVE kullanımının 2023’te neredeyse üç katına çıktığını tespit etti

Dalış Özeti: Güvenlik açıklarından yararlanma oranı, 2023’te ilk erişim vektörü olarak neredeyse üç katına çıktı. MOVEit ihlaliVerizon kendi açıklamasında şunları…

26
Mar
2024

BackBox platform güncellemesi CVE azaltımını ve risk puanlamasını geliştiriyor

BackBox, Ağ Güvenlik Açığı Yöneticisi'ni (NVM) 2023'ün 4. çeyreğinde piyasaya sürdükten sonra, müşterilere alakasız veya halihazırda hafifletilmiş Genel Güvenlik Açıklarını…

26
Şub
2024

CVE sayısının 2024’te %25 artması bekleniyor

Coalition’ın raporu, 2024 için yayınlanan ortak güvenlik açıkları ve risklerin (CVE’ler) toplam sayısında %25’lik bir artışla 34.888 güvenlik açığına, yani…

21
Şub
2024

CVE hacimleri bu yıl %25 artacak

Aktif siber sigorta uzmanı Coalition tarafından yayınlanan ve CVE hacminin %25 artacağını öngören yeni rakamlara göre, BT donanım ve yazılım…