Etiket: CVE

16
Ağu
2024

SolarWinds Web Yardım Masası CVE puanı 9.8

Dalış Özeti: Dalış İçgörüsü: SolarWinds Web Help Desk, BT yönetimi ve yardım masası biletlemesi için yaygın olarak kullanılan bir uygulamadır….

06
Ağu
2024

2024’te her zamankinden daha fazla CVE yaşanacak, ancak bunların çok azı silaha dönüştürülecek

Qualys araştırmacılarının bugün yayınladığı yeni verilere göre, 2024’ün ilk yedi buçuk ayında yeni açıklanan yaygın güvenlik açıkları ve risklerin (CVE)…

01
Tem
2024

700.000 OpenSSH sunucusu uzaktan kod yürütmeye karşı savunmasız CVE

Dalış Özeti: Qualys, CVE-2024-6387’ye göre en az 700.000 OpenSSH sunucusunun uzaktan kod yürütme güvenlik açığından yararlanma riskiyle karşı karşıya olduğunu…

30
Haz
2024

Dev, CVE ciddiyetini reddediyor, GitHub deposunu salt okunur hale getiriyor

Popüler açık kaynaklı proje ‘ip’nin GitHub deposu yakın zamanda geliştiricisi tarafından arşivlendi, yani “salt okunur” hale getirildi. Fedor Indutny, projesine…

10
Haz
2024

Kritik PHP CVE saldırı altında; araştırmalar istismarın kolay olduğunu gösteriyor

Dalış Özeti: Devcore araştırmacıları, PHP’deki kritik argüman ekleme güvenlik açığının, uzaktan kod yürütmeyi gerçekleştirmek için istismar edilebileceği konusunda uyarıyorlar. Güvenlik…

04
Haz
2024

CVE açıkları ve çalınan kimlik bilgileri 2023’te fidye yazılımı artışını tetikledi

Dalış Özeti: Mandiant, saldırganların kurumsal ağlara sızmak için meşru uzaktan erişim araçlarına akın etmesiyle geçen yıl fidye yazılımı faaliyetlerinin arttığını…

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

14
May
2024

Log4J, CVE saldırılarının %30’unda tespit edilen hiçbir solma belirtisi göstermiyor

Cato Networks araştırmasına göre kuruluşlar, geniş erişim ağları (WAN) üzerinde güvenli olmayan protokoller çalıştırmaya devam ediyor ve bu da siber…

09
May
2024

CVE Kayıtlarını Zenginleştirme Projesi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşların güvenlik açığı giderme çabalarını daha iyi önceliklendirmesine yardımcı olmak için Ortak…

09
May
2024

CISA, CVE “güvenlik açığı” programını başlatıyor

ABD Siber Güvenlik ve Altyapı Ajansı (CISA), NIST Ulusal Güvenlik Açığı Veritabanının son yavaşlamasının yarattığı CVE zenginleştirme açığını doldurmayı amaçlayan…

01
May
2024

Verizon, CVE kullanımının 2023’te neredeyse üç katına çıktığını tespit etti

Dalış Özeti: Güvenlik açıklarından yararlanma oranı, 2023’te ilk erişim vektörü olarak neredeyse üç katına çıktı. MOVEit ihlaliVerizon kendi açıklamasında şunları…

26
Mar
2024

BackBox platform güncellemesi CVE azaltımını ve risk puanlamasını geliştiriyor

BackBox, Ağ Güvenlik Açığı Yöneticisi'ni (NVM) 2023'ün 4. çeyreğinde piyasaya sürdükten sonra, müşterilere alakasız veya halihazırda hafifletilmiş Genel Güvenlik Açıklarını…