Etiket: erişimi

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

17
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Azure Data Factory Apache Airflow entegrasyonunda “Kirli DAG” olarak adlandırılan ve saldırganların yönlendirilmiş döngüsel olmayan bir grafik (DAG) dosyasına…

16
Ara
2024

Windows Çekirdeğindeki Güvenlik Açığı, Sistem Erişimi Kazanmak İçin Saldırılarda Aktif Olarak İstismar Ediyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları Kataloğuna iki yeni güvenlik açığı ekledi; bunlardan biri,…

15
Ara
2024

Büyük bulut sağlayıcıları AI çip erişimi ağ geçidi tutma rolünü üstlenebilir – Donanım

Taslak plana aşina iki kişi, ABD’nin Pekin’deki son aşısında Google ve Microsoft gibi şirketlere, son derece aranan yapay zeka çiplerine…

11
Ara
2024

Ivanti CSA Güvenlik Açıkları Saldırganların Yönetici Erişimi Kazanmasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulamasındaki (CSA) birçok ciddi güvenlik açığını gidermek için kritik yazılım güncellemeleri yayınladı. CVE-2024-11639, CVE-2024-11772 ve CVE-2024-11773 olarak…

11
Ara
2024

Yeni DCOM Saldırısı Arka Kapı Erişimi için Windows Installer’dan Yararlanıyor

ÖZET Yeni DCOM saldırısı, gizli arka kapı dağıtımı için Windows Installer hizmetinden yararlanıyor. Saldırı, uzaktan kod yürütme ve kalıcılık için…

09
Ara
2024

Araştırmacı, Saldırganın XSS İle Nasıl Tam Yönetici Erişimi Elde Edebileceğini Gösterdi

Bir siber güvenlik araştırmacısı, güçlü güvenlik önlemlerinin varlığında bile basit bir Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığından, bir…

06
Ara
2024

Microsoft, Windows Geri Çağırma Yapay Zeka Özelliğine Erişimi Genişletiyor

HABER ÖZETİ Microsoft, Windows Geri Çağırma özelliğinin erişimini, başlangıçta Snapdragon destekli makinelere sahip kullanıcılara sunduktan sonra, AMD ve Intel yonga…

06
Ara
2024

Echoworx şifrelenmiş mesajlara güvenli erişimi geliştiriyor

Echoworx, şifreli mesajlar için kimlik doğrulama amacıyla OAuth ve Parolaları kullanırken 2 Adımlı Doğrulamanın (2SV) ekleneceğini duyurdu. Bu son geliştirme,…

02
Ara
2024

UnitingCare Queensland verilere erişimi iyileştiriyor – Yönetişim

UnitingCare Queensland, eski entegrasyon platformunun değiştirilmesinin ardından dört hastanesinde verilere erişimi ve bakım kalitesi sonuçlarını iyileştiriyor. Sağlık ve toplum hizmetleri…

29
Kas
2024

Kimlik Bilgilerinden Kimliğe: Dijital Kimlik ve Erişimi Anlamak

Çevrimiçi kimlik hırsızlığının sorunlarını daha iyi anlamak için ‘dijital kimlik’ ile neyi kastettiğimizi düşünmemiz gerekiyor. Ulusal Standartlar ve Teknoloji Enstitüsü…

27
Kas
2024

20 Yıllık macOS Güvenlik Açığı, Saldırganların Uzaktan Root Erişimi Kazanmasına İzin Veriyor

Güvenlik araştırmacısı Gergely Kalman, Apple’ın MallocStackLogging çerçevesinde yaklaşık 20 yıldır fark edilmeyen ciddi bir macOS güvenlik açığı ayrıcalık artışını ortaya…