Etiket: güvenlik

12
Haz
2025

Sahte Captchas tarafından Beslenen Karanlık Adtech İmparatorluğu İçinde – Krebs Güvenlik

Geçen yılın sonlarında, güvenlik araştırmacıları şaşırtıcı bir keşif yaptılar: Kremlin destekli dezenformasyon kampanyaları, çevrimiçi hucksters ve web sitesi hackerlarının genişleyen…

12
Haz
2025

Trend Micro, birden çok üründeki kritik güvenlik açıklarını düzeltir

Trend Micro, apeks merkezi ve uç nokta şifreleme (TMEE) policyserver ürünlerini etkileyen birden fazla kritik-sayılı uzaktan kumanda uzaktan kod yürütme…

12
Haz
2025

Birden fazla GitLab güvenlik açığı, saldırganların tam hesap devralması elde etmesine izin verir

Gitlab Community Edition (CE) ve Enterprise Edition (EE) platformlarında, saldırganların tam hesap devralmasını ve tüm kalkınma altyapılarını tehlikeye atmasını sağlayabilecek…

12
Haz
2025

Openpgp.js güvenlik açığı, saldırganların mesaj imzası doğrulamasını atlamasına izin verir

Şifrelenmiş mesajlaşma ve dijital imzalar için yaygın olarak kullanılan bir JavaScript kütüphanesi olan OpenPGP.JS’de kritik bir güvenlik açığı, araştırmacılar, saldırganların…

12
Haz
2025

Palo Alto Networks Pan-OS güvenlik açığı, yöneticinin kök kullanıcı eylemlerini yürütmesini sağlar

Palo Alto Networks Pan-Os işletim sisteminde kritik bir komut enjeksiyon güvenlik açığı, kimliği doğrulanmış yönetim kullanıcılarının ayrıcalıkları artırmasını ve kök…

12
Haz
2025

OneLogin AD Konnektörü Güvenlik Açıkları Kimlik Doğrulama Kimlik Bilgilerini Ortaya Çıkarır

OneLogin’in Active Directory (AD) konektör hizmetindeki kritik bir güvenlik açığı, kurumsal kimlik doğrulama sistemlerini önemli bir riske maruz bıraktı Secterops…

12
Haz
2025

Güvenlik Açığı Veritabanları Doğruluk ve Erişim Boşlukları

Etkinlikler, Yönetişim ve Risk Yönetimi, Bilgi Güvenliği Avrupa Konferansı Vulncheck’in CVE ekosisteminin ve EUVD’nin sınırlamalarının belirsizliği konusundaki garnritesi Mathew J….

12
Haz
2025

Yazılım güvenlik açıkları devlet kurumlarında birikiyor, Araştırmalar buluyor

Bir devlet kurumları, büyük miktarlarda “güvenlik borcu” ile faaliyet göstermektedir – bu, çözülmemiş güvenlik açıkları anlamına gelir – onları ve…

12
Haz
2025

Birden fazla gitLab güvenlik açığı, kullanıcıları hesap devralma risklerini tamamlamaya maruz bırakır

Yaygın olarak kullanılan DevSecops platformu olan GITLAB, saldırganların kullanıcı hesaplarını devralmasına, kötü amaçlı kod enjekte etmesine ve hizmetleri bozmasına izin…

12
Haz
2025

Openpgp.js Güvenlik Açığı Saldırganlarının Parodi Mesaj İmzası Doğrulaması

Saldırganların dijital imzalar oluşturmasına ve kullanıcıları kötü niyetli içeriğe inanmaya aldıklarına izin veren yaygın olarak kullanılan OpenPGP.JS kütüphanesinde kritik bir…

12
Haz
2025

OneLogin AD konnektörü güvenlik açıkları kimlik doğrulama kimlik bilgilerini ortaya çıkarır

Kapsamlı bir güvenlik soruşturması, OneLogin’in Active Directory (AD) konektör hizmetinde, kimlik doğrulama kimlik bilgilerini ortaya çıkaran ve saldırganların kurumsal ortamlardaki…

12
Haz
2025

Genişleyen güvenlik riski nasıl ele alınır

İnsan kimlikleri yönetimi ve kontrolü, özel araçlar, çerçeveler ve en iyi uygulamalar seti ile oldukça iyi yapılmıştır. Makine kimlikleri olarak…