Etiket: CVSS

16
Tem
2023

İnceleme haftası: Microsoft Teams aracılığıyla kötü amaçlı yazılım dağıtımı, siber saldırı altındaki hukuk firmaları, CVSS 4.0 çıktı

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Kurulların neden siber saldırı risklerini tam…

14
Tem
2023

Yeni CVSS 4.0 çerçevesi siber güvenlik endüstrisi için nasıl bir oyun değiştiricidir?

Siber güvenlik uzmanları ve üreticileri tarafından yazılım açıklarına ilişkin verileri iletmek için kullanılan Ortak Güvenlik Açığı Puanlama Sistemi (CVSS) çerçevesi…

13
Tem
2023

Gerçek zamanlı tehdidi ve güvenlik açıklarının etkisini değerlendirmeye yardımcı olmak için CVSS 4.0 yayınlandı

FIRST, Ortak Güvenlik Açığı Puanlama Sisteminin (CVSS 4.0) en son sürümünü açıkladı. Tedarikçi ve tüketici arasındaki arayüzde kritik öneme sahip…

27
Nis
2023

CVSS puanı 9,9 olan kusurları kullanarak PrestaShop tabanlı e-Ticaret web sitelerini hackleme

Hızlı tempolu modern dünya, çevrimiçi alışverişi ve satışı günlük hayatımızın temel bir bileşeni haline getirdi. PrestaShop, hızlı gelişimi ve artan…

21
Nis
2023

CVSS puanı 9,9 olan güvenlik açıklarını kullanarak Cisco Endüstriyel Ağ Direktörü (IND) yönlendiricisini hackleme

Cisco Industrial Network Director (IND), özellikle yüksek güvenlik standartlarına ihtiyaç duyan ortamlarda endüstriyel ağları yönetmek için önemli bir araçtır. Bu,…

21
Şub
2023

CVSS sistemi, gerçek dünyadaki etkiyi ele almadığı için eleştirildi

JFrog, güvenlik açığı risk ölçümlerinin tamamen yenilenmesi gerektiğini savunuyor ANALİZ Mevcut CVSS puanlama sistemindeki zayıflıklar, bazı güvenlik açıklarının “fazla abartılmasından”…

05
Oca
2023

VPN Plus Sunucusunu şimdi güncelleyin! Synology, güvenlik açığını 10 CVSS ile yayar

Synology, VPN Plus Sunucusunun Uzak Masaüstü özelliğindeki kritik bir güvenlik açığını yamaladı Synology, uzaktaki saldırganların Synology VPN Plus Server’ın savunmasız…

02
Ara
2022

Serileştirilmiş web güvenliği toplaması: Algolia API anahtarı sızıntısı, GitHub CVE raporlaması, CVSS puanlarını puanlama

Adam Bannister 02 Aralık 2022, 17:19 UTC Güncellendi: 02 Aralık 2022, 17:20 UTC AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri…

15
Eki
2022

CVSS puanı 9,3 olan çok kritik güvenlik açığı en popüler PLC cihazını etkiler Siemens SIMATIC S7-1200/1500

Claroty’s Team 82 araştırmacıları, CVSS puanı 9,3 olan ciddi CVE-2022-38465 güvenlik açığını bulduklarını söylediler. Sorun, mühendislik istasyonları, PLC’ler ve diğer…