Etiket: Edilebilir

08
Oca
2025

SonicWall, yöneticileri istismar edilebilir SSLVPN hatasını derhal düzeltmeye çağırıyor

SonicWall, müşterilerine e-posta göndererek, SSL VPN ve SSH yönetimindeki “gerçek istismara açık” bir kimlik doğrulama atlama güvenlik açığını düzeltmek için…

31
Ara
2024

Azure Hava Akışındaki Yanlış Yapılandırılmış Kubernetes RBAC, Kümenin Tamamını Suistimal Edilebilir

Siber güvenlik araştırmacıları, Microsoft’un Azure Data Factory Apache Airflow entegrasyonunda, başarılı bir şekilde kullanılması durumunda bir saldırganın veri sızdırma ve…

01
Ara
2024

İnceleme haftası: Kurumsal VPN istemcilerindeki istismar edilebilir kusurlar, oyun motoruyla oluşturulan kötü amaçlı yazılım yükleyici

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları…

26
Kas
2024

Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları ortaya çıkarıyor

Araştırmacılar, Palo Alto Networks (CVE-2024-5921) ve SonicWall (CVE-2024-29014) kurumsal VPN istemcilerinin güncelleme sürecinde, kullanıcıların cihazlarında uzaktan kod yürütmek için kullanılabilecek…

24
Eki
2024

AWS’nin Tahmin Edilebilir Grup Adları Hesapları Güvensiz Hale Getiriyor

Popüler bir açık kaynak aracı olan Amazon Web Services Cloud Development Kit (CDK), siber ekiplerin Python ve JavaScript gibi yaygın…

26
Eyl
2024

Basit Bir Web Sitesi Hatası Sayesinde Milyonlarca Araç Hacklenebilir ve Takip Edilebilir

Ocak 2023’te çalışmalarının ilk sonuçlarını yayınladılar; Kia, Honda, Infiniti, Nissan, Acura, Mercedes-Benz, Hyundai, Genesis, BMW, Rolls Royce ve Ferrari’yi etkileyen…

15
Eyl
2024

Haftanın incelemesi: Veeam Backup & Replication RCE yakında istismar edilebilir, Microsoft 4 0 günlük sorunu düzeltiyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Veeam Backup & Replication RCE açığı yakında…

25
Tem
2024

Araştırmacılar GitHub Actions iş akışlarının riskli ve istismar edilebilir olduğunu ortaya koyuyor

GitHub, 100 milyondan fazla geliştirici ve Fortune 100 şirketlerinin %90’ından fazlasının kullandığı son derece popüler bir platformdur. Yaygın kullanımına rağmen,…

18
Tem
2024

NDAY Security ATTACKN kritik istismar edilebilir güvenlik açıklarını tespit ediyor

NDAY Security, otomatik saldırı güvenlik platformu ATTACKN’ın son sürümünü duyurdu. Bu hepsi bir arada platform, kuruluşların aşağıdakiler de dahil olmak…

23
May
2024

Apple’ın Wi-Fi Konumlandırması Kullanıcıları Takip Etmek İçin Suistimal Edilebilir

Maryland Üniversitesi’ndeki araştırmacılar tarafından yapılan yeni bir araştırma, Apple’ın Wi-Fi Konumlandırma Sisteminde (WPS) saldırganların kullanıcıların konumlarını ve hareketlerini küresel olarak…

06
Mar
2024

IONIX Maruz Kalma Doğrulaması, istismar edilebilir güvenlik açıklarını belirler ve önceliklendirir

IONIX, Saldırı Yüzey Yönetimi (ASM) platformu Otomatik Pozlama Doğrulaması'nın önemli bir uzantısını duyurdu. IONIX müşterileri artık üretim ortamlarında kesinti riski…

25
Eki
2023

VMware, istismar edilebilir hatalara karşı hemen yama yapılması konusunda uyarıyor – Güvenlik

VMware, ilk olarak geçen hafta açıklanan yüksek önemdeki hataların artık kavram kanıtı (PoC) yararlanma kodunun mevcut olduğu ve bunların düzeltilmesi…