Etiket: Etmesine

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşa Saldırıları Güvenlik Açığı Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Apache HTTP Sunucusu, istemci isteklerini karşılamak için yüzlerce bağımsız olarak geliştirilmiş modüle güvenir ve iletişim için karmaşık bir veri yapısını…

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşık Saldırılar Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Black Hat USA 2024’te yakın zamanda yapılan bir araştırma sunumunda, yaygın olarak kullanılan bir web sunucu yazılımı olan Apache HTTP…

08
Ağu
2024

Microsoft Entra Kimlik Açığı Saldırganların Küresel Yönetici Erişimi Elde Etmesine İzin Veriyor

Güvenlik araştırmacıları, Microsoft’un “UnOAuthorized” adı verilen Entra ID’sinde (eski adıyla Azure Active Directory) beklenen kontrollerin ötesinde yetkisiz eylemlere izin verebilecek…

05
Ağu
2024

Rockwell Automation Cihazlarındaki Kusur, Bilgisayar Korsanlarının Yetkisiz Erişim Elde Etmesine İzin Verdi

Rockwell Automation’ın ControlLogix ve GuardLogix kontrolörlerinde kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, saldırganların güvenlik önlemlerini atlatmasına ve endüstriyel…

24
Tem
2024

LiteSpeed ​​Cache Eklentisi Kusuru Saldırganların Kötü Amaçlı Kod Enjekte Etmesine İzin Veriyor

WordPress için popüler LiteSpeed ​​Cache eklentisinin, potansiyel olarak 5 milyondan fazla web sitesini etkileyebilecek bir Siteler Arası İstek Sahteciliği (CSRF)…

18
Tem
2024

AppViewX PQC Test Merkezi, kuruluşların PQC dayanıklılığını hazırlamasına ve elde etmesine yardımcı olur

AppViewX, kuruluşların PQC hazırlığını değerlendirmelerine ve PQC dayanıklılığını elde etmek için adımlar atmalarına olanak tanıyan AppViewX PQC Test Merkezi’ni duyurdu….

15
Tem
2024

Juniper Junos’un Kusuru Saldırganların Tam ‘Kök’ Erişimi Elde Etmesine İzin Verdi

Bilgisayar korsanlarının Juniper Junos’a odaklanmasının sebebi, Juniper Junos’un iş ağlarında yaygın olarak kullanılması ve dolayısıyla değerli sistemleri hacklemek için büyük…

02
Tem
2024

Cisco NX-OS Zero-Day Güvenlik Açığı, Bilgisayar Korsanlarının Kök Erişimi Elde Etmesine İzin Veriyor

Cisco, yaygın olarak kullanılan NX-OS ağ işletim sisteminde, saldırganların etkilenen cihazlarda kök ayrıcalıklarıyla keyfi komutlar yürütmesine olanak tanıyabilecek kritik bir…

10
Haz
2024

VS Code Marketplace Kusuru Saldırganların Kötü Amaçlı Uzantıları Dahil Etmesine İzin Veriyor

Araştırmacılar, VS Code Marketplace’te kötü niyetli aktörler tarafından kullanılabilecek güvenlik açıklarını belirlediler; çünkü bu kusurlar, kötü niyetli bağımlılıklara sahip uzantıların…

04
Haz
2024

SailPoint Risk Konektörleri kuruluşların riskleri tanımlamasına ve bunlara göre hareket etmesine yardımcı olur

SailPoint, Atlas platformu SailPoint Risk Konnektörleri’nde yeni bir teklif duyurdu. Atlas platformunun bir parçası olarak SailPoint Risk Konektörleri, kuruluşların bir…

12
Nis
2024

Palo Alto Networks, SecOps ekiplerinin bulut tehditlerini tespit etmesine yardımcı olmak için Cortex XSIAM’i geliştiriyor

Palo Alto Networks, güvenlik operasyon merkezlerinin (SOC) bulutun güvenliğini sağlama konusunda yeni bir dönüm noktasını duyurdu. Cortex XSIAM for Cloud’un…

05
Nis
2024

Magento Güvenlik Açığı Saldırganların Arka Kapı Enjekte Etmesine İzin Veriyor

Magento e-ticaret platformunda, hem çevrimiçi tüccarlar hem de alışveriş yapanlar için önemli bir tehdit oluşturan karmaşık bir güvenlik açığı ortaya…