Etiket: CVE

19
Şub
2024

CVE Prioritizer: Güvenlik açığı yamalarına öncelik veren açık kaynaklı araç

CVE Prioritizer, güvenlik açıklarına yama uygulanmasına öncelik verilmesine yardımcı olmak için tasarlanmış açık kaynaklı bir araçtır. Kötüye kullanım olasılığı ve…

07
Şub
2024

JetBrains, şirket içi TeamCity sunucularında başka bir kritik CVE konusunda uyarıyor

Dalış Özeti: JetBrains bir uyarıda bulunuyor TeamCity Şirket İçi’nde kritik güvenlik açığı19 Ocak’ta harici bir araştırmacı tarafından açıklandı. Güvenlik açığının…

25
Oca
2024

Cyble’dan ODIN: CVE Siber Güvenlik Aramasında Devrim Yaratıyor

Tıpkı bir duvardaki boşluğun kalenin savunmasındaki bir kusur olması gibi, platformlardaki ve ürünlerdeki güvenlik açıkları da Tehdit Aktörlerinin bir ürünü…

18
Eki
2023

Kötü niyetli bilgisayar korsanları tarafından atlanan kritik CVE için Citrix Netscaler yaması

Mandiant’tan araştırmacılar Salı günü, Citrix Netscaler’daki kritik bir güvenlik açığına yönelik yamanın çalışmadığını ve kötü niyetli aktörlerin bu kusurdan yararlanmaya…

13
Eki
2023

Kritik Atlassian Confluence CVE, üretken devlet bağlantılı aktörün istismarı altında

Dalış Özeti: Microsoft Tehdit İstihbaratına göre, Çin bağlantılı bir tehdit aktörü, Eylül ayından bu yana saldırılar başlatmak için Atlassian Confluence’daki…

11
Eki
2023

Curl CVE, yama düşerken güvenlik topluluğunu tetikte tutuyor

Baş geliştirici Daniel Stenberg yükseltilmiş bir sürümünü yayınladı Son günlerde siber güvenlik sektörünün çoğunu gergin hale getiren yüksek ciddiliğe sahip…

04
Eki
2023

Keeper Security, CVE Numaralandırma Yetkilisi Oldu

Bugün, şifre yönetim şirketi Kaleci Güvenliği bunu açıkladı tarafından yetkilendirilmiştir Yaygın Güvenlik Açıkları ve Etkilenmeler (CVE) Programı CVE Numaralandırma Yetkilisi…

26
Eyl
2023

Google, saldırılarda istismar edilen libwebp hatasına yeni maksimum dereceli CVE atadı

Google, saldırılarda sıfır gün olarak kullanılan ve iki hafta önce yamalanan libwebp güvenlik açığına yeni bir CVE kimliği (CVE-2023-5129) atadı….

08
Eyl
2023

Havacılık sektörü organizasyonu CVE ikilisinin istismarından etkilendi

Zoho ve Fortinet ürünlerindeki bilinen bir çift güvenlik açığından yararlanılması, saldırıların arkasında yer alıyor. havacılık sektörü organizasyonu Bu yılın başlarında…

12
Nis
2023

VulnCheck, Ortak Güvenlik Açıkları ve Etkilenmeler için CVE Numaralandırma Yetkilisi Olarak Adlandırıldı

LEXINGTON, Mass.–(İŞ TELİ)–Güvenlik Kontrolügüvenlik açığı istihbarat şirketi, bugün ilan edildi tarafından yetkilendirilmiştir. Özgeçmiş Programı olarak CVE Numaralandırma Yetkilisi (CNA). Şirket…

02
Ara
2022

Serileştirilmiş web güvenliği toplaması: Algolia API anahtarı sızıntısı, GitHub CVE raporlaması, CVSS puanlarını puanlama

Adam Bannister 02 Aralık 2022, 17:19 UTC Güncellendi: 02 Aralık 2022, 17:20 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

14
Eki
2022

‘Geliştiricilere nasıl güvenli yazılım yazılacağını öğretmiyoruz’ – Linux Vakfı’ndan David A Wheeler, CVE artışını tersine çevirme konusunda

Wheeler, geliştiricilere tedarik zinciri esnekliğini desteklemek için güvenlik temellerini öğretin Konunun önde gelen uzmanlarından biri, kodlama müfredatlarında onlarca yıllık bir…