Etiket: Edilebilir

24
Eki
2024

AWS’nin Tahmin Edilebilir Grup Adları Hesapları Güvensiz Hale Getiriyor

Popüler bir açık kaynak aracı olan Amazon Web Services Cloud Development Kit (CDK), siber ekiplerin Python ve JavaScript gibi yaygın…

26
Eyl
2024

Basit Bir Web Sitesi Hatası Sayesinde Milyonlarca Araç Hacklenebilir ve Takip Edilebilir

Ocak 2023’te çalışmalarının ilk sonuçlarını yayınladılar; Kia, Honda, Infiniti, Nissan, Acura, Mercedes-Benz, Hyundai, Genesis, BMW, Rolls Royce ve Ferrari’yi etkileyen…

15
Eyl
2024

Haftanın incelemesi: Veeam Backup & Replication RCE yakında istismar edilebilir, Microsoft 4 0 günlük sorunu düzeltiyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Veeam Backup & Replication RCE açığı yakında…

25
Tem
2024

Araştırmacılar GitHub Actions iş akışlarının riskli ve istismar edilebilir olduğunu ortaya koyuyor

GitHub, 100 milyondan fazla geliştirici ve Fortune 100 şirketlerinin %90’ından fazlasının kullandığı son derece popüler bir platformdur. Yaygın kullanımına rağmen,…

18
Tem
2024

NDAY Security ATTACKN kritik istismar edilebilir güvenlik açıklarını tespit ediyor

NDAY Security, otomatik saldırı güvenlik platformu ATTACKN’ın son sürümünü duyurdu. Bu hepsi bir arada platform, kuruluşların aşağıdakiler de dahil olmak…

23
May
2024

Apple’ın Wi-Fi Konumlandırması Kullanıcıları Takip Etmek İçin Suistimal Edilebilir

Maryland Üniversitesi’ndeki araştırmacılar tarafından yapılan yeni bir araştırma, Apple’ın Wi-Fi Konumlandırma Sisteminde (WPS) saldırganların kullanıcıların konumlarını ve hareketlerini küresel olarak…

06
Mar
2024

IONIX Maruz Kalma Doğrulaması, istismar edilebilir güvenlik açıklarını belirler ve önceliklendirir

IONIX, Saldırı Yüzey Yönetimi (ASM) platformu Otomatik Pozlama Doğrulaması'nın önemli bir uzantısını duyurdu. IONIX müşterileri artık üretim ortamlarında kesinti riski…

25
Eki
2023

VMware, istismar edilebilir hatalara karşı hemen yama yapılması konusunda uyarıyor – Güvenlik

VMware, ilk olarak geçen hafta açıklanan yüksek önemdeki hataların artık kavram kanıtı (PoC) yararlanma kodunun mevcut olduğu ve bunların düzeltilmesi…

06
Eyl
2023

Alman mahkemesi, ele geçirilen EncroChat kriptofon mesajlarının yasal olarak kabul edilebilir olup olmadığı konusunda net değil

Almanya Anayasa Mahkemesi, organize suçlular tarafından kullanılan şifreli bir telefon ağına sızmak amacıyla uluslararası polis operasyonuyla toplanan delillerin, Almanya’da kovuşturma…

12
Tem
2023

QuickBlox Çerçevesindeki İstismar Edilebilir Kusurlar Milyonlarca Kullanıcı Kaydını Açığa Çıkarıyor

Check Point Research (CPR) ve Claroty Team82 ortak bir araştırma çalışmasında, QuickBlox çerçevesinde çok sayıda güvenlik açığı buldu. QuickBlox, geliştirmede…

14
Nis
2023

Android Printing Uygulaması, Kötü Amaçlı Yazılım Bırakmak İçin Suistimal Edilebilir

Japon Güvenlik Açığı Notları (JVN) tarafından Kyocera Android yazdırma uygulamasında kritik bir güvenlik sorunu keşfedildi. Güvenlik açığı CVE-2023-25954 olarak izlendi….