Etiket: CVSS

02
Kas
2023

Yeni Nesil CVSS v4.0 Güvenlik Açığı Puanlama Sistemi Yayınlandı

FIRST, Olay Müdahale ve Güvenlik Ekipleri Forumu yakın zamanda Ortak Güvenlik Açığı Puanlama Sisteminin (CVSS) en son sürümünü açıkladı. Yeni…

01
Kas
2023

Yeni CVSS 4.0 güvenlik açığı önem derecesi standardı yayınlandı

Olay Müdahale ve Güvenlik Ekipleri Forumu (FIRST), önceki ana sürüm olan CVSS v3.0’dan sekiz yıl sonra, Ortak Güvenlik Açığı Puanlama…

11
Eyl
2023

Cisco BroadWorks güvenlik açığı en yüksek CVSS puanına ulaştı

Siber Güvenlik ve Altyapı Güvenliği Ajansı’na göre, tümleşik bir iletişim platformu olan Cisco BroadWorks’teki kritik bir güvenlik açığı, bir tehdit…

31
Tem
2023

Relying on CVSS alone is risky for vulnerability management

A vulnerability management strategy that relies solely on CVSS for vulnerability prioritization is proving to be insufficient at best, according…

21
Tem
2023

CVSS 4.0 Geldi, Ancak Yamalara Öncelik Vermek Hala Zor Bir Sorun

Ortak Güvenlik Açığı Puanlama Sisteminin (CVSS) yakında piyasaya sürülecek olan 4.0 Sürümü, güvenlik açıkları için önem derecesi ölçümüyle ilgili bir…

16
Tem
2023

İnceleme haftası: Microsoft Teams aracılığıyla kötü amaçlı yazılım dağıtımı, siber saldırı altındaki hukuk firmaları, CVSS 4.0 çıktı

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Kurulların neden siber saldırı risklerini tam…

14
Tem
2023

Yeni CVSS 4.0 çerçevesi siber güvenlik endüstrisi için nasıl bir oyun değiştiricidir?

Siber güvenlik uzmanları ve üreticileri tarafından yazılım açıklarına ilişkin verileri iletmek için kullanılan Ortak Güvenlik Açığı Puanlama Sistemi (CVSS) çerçevesi…

13
Tem
2023

Gerçek zamanlı tehdidi ve güvenlik açıklarının etkisini değerlendirmeye yardımcı olmak için CVSS 4.0 yayınlandı

FIRST, Ortak Güvenlik Açığı Puanlama Sisteminin (CVSS 4.0) en son sürümünü açıkladı. Tedarikçi ve tüketici arasındaki arayüzde kritik öneme sahip…

27
Nis
2023

CVSS puanı 9,9 olan kusurları kullanarak PrestaShop tabanlı e-Ticaret web sitelerini hackleme

Hızlı tempolu modern dünya, çevrimiçi alışverişi ve satışı günlük hayatımızın temel bir bileşeni haline getirdi. PrestaShop, hızlı gelişimi ve artan…

21
Nis
2023

CVSS puanı 9,9 olan güvenlik açıklarını kullanarak Cisco Endüstriyel Ağ Direktörü (IND) yönlendiricisini hackleme

Cisco Industrial Network Director (IND), özellikle yüksek güvenlik standartlarına ihtiyaç duyan ortamlarda endüstriyel ağları yönetmek için önemli bir araçtır. Bu,…

21
Şub
2023

CVSS sistemi, gerçek dünyadaki etkiyi ele almadığı için eleştirildi

JFrog, güvenlik açığı risk ölçümlerinin tamamen yenilenmesi gerektiğini savunuyor ANALİZ Mevcut CVSS puanlama sistemindeki zayıflıklar, bazı güvenlik açıklarının “fazla abartılmasından”…

05
Oca
2023

VPN Plus Sunucusunu şimdi güncelleyin! Synology, güvenlik açığını 10 CVSS ile yayar

Synology, VPN Plus Sunucusunun Uzak Masaüstü özelliğindeki kritik bir güvenlik açığını yamaladı Synology, uzaktaki saldırganların Synology VPN Plus Server’ın savunmasız…