Etiket: güvenlik

06
Haz
2025

Neden daha fazla güvenlik lideri AEV’yi seçiyor?

06 Haz, 2025Hacker HaberleriSiber esneklik / penetrasyon testi Siber güvenlik hem iyi adamı hem de kötü adamı oynamayı içerir. Gelişmiş…

06
Haz
2025

AWS Amplify Studio’da Kritik RCE Güvenlik Açığı – POC Now Public

Mayıs 2025’te AWS, @AWS-Amplify/CodeGen-Ui paketinde CVE-2025-4318 kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, AWS Amplify Studio’nun UI kodu oluşturma…

06
Haz
2025

Apache Tomcat DOS Güvenlik Açığı için POC istismar

Apache Tomcat’ın HTTP/2 uygulamasında (CVE-2025-31650) kritik bir bellek sızıntısı güvenlik açığı, kötü biçimlendirilmiş öncelik başlıkları aracılığıyla kimlik doğrulanmamış hizmet reddi…

06
Haz
2025

Bilgisayar korsanları, XSS saldırısı yoluyla kullanıcı kimlik bilgilerini çalmak için roundcube güvenlik açığını kullanır

Polonya varlıklarını hedefleyen yakın tarihli bir spearfishing kampanyası, Belarus devlet çıkarlarına bağlı bir grup olan UNC1151 tehdit oyuncusu ve bazı…

06
Haz
2025

Yapay zeka güdümlü siber güvenlik için neden başlangıç ​​noktası olmalı

Net güvenlik görüşmesinin bu yardımcı olmasında, Twine Security CEO’su Benny Porat, AI ajanlarının güvenlik kararlarına uygulanmasını tartışıyor. Kimlik ve Erişim…

05
Haz
2025

Wireshark güvenlik açığı, kötü amaçlı paket enjeksiyonu yoluyla DOS saldırısını sağlar

Popüler ağ protokolü analizörü Wireshark’ta kritik bir güvenlik açığı keşfedildi ve saldırganların paket enjeksiyonu veya kötü biçimlendirilmiş yakalama dosyalarının kullanımı…

05
Haz
2025

Proxy Services Ukrayna’nın IP Adresi Çıkışında Şölen – Krebs Güvenlik

Resim: Mark Rademaker, Shutterstock aracılığıyla. Ukrayna, internet alanının yaklaşık beşte birinin Rus kontrolü altında olduğunu veya Şubat 2022’den bu yana…

05
Haz
2025

Cisco, ISE güvenlik açığının uzaktan kumandalı verilere erişmesine izin veriyor

Büyük bulut platformlarında konuşlandırıldığında kimlik hizmetleri motorunu (ISE) etkileyen kritik bir güvenlik açığı, kavram kanıtı istismar kodunun artık herkese açık…

05
Haz
2025

Yüksek ayrıcalıklarla dahili hizmetlere erişmek için Cisco IMC güvenlik açığı saldırganları

Cisco’nun entegre yönetim denetleyicisinde (IMC), kötü niyetli aktörlerin yüksek ayrıcalıklar kazanmasını ve uygun yetkilendirme olmadan dahili hizmetlere erişmesini sağlayan önemli…

05
Haz
2025

Cisco Nexus gösterge paneli kumaş denetleyici güvenlik açığı, saldırgan cihazının yönetilen cihazlar olarak taklit edilmesini sağlar

Cisco’nun Nexus gösterge paneli kumaş denetleyicisinde (NDFC), kimlik doğrulanmamış saldırganların tehlikeye atılan SSH bağlantıları aracılığıyla yönetilen ağ cihazlarını taklit etmesine…

05
Haz
2025

Güvenlik için bir Windows Hizmeti Tasarlama

Farid Mustafayev tarafından yazılmış makale, Windows Hizmet Geliştirici Geliştirme. Güvenlik hizmetleri için temel tasarım ilkeleri Güvenlik odaklı bir Windows hizmeti…

05
Haz
2025

VMware NSX XSS güvenlik açığı, saldırganların kötü amaçlı kod enjekte etmesini sağlar

VMware NSX Ağı Sanallaştırma Platformundaki Çoklu Siteler Arası Komut Dosyası (XSS) güvenlik açıkları, kötü amaçlı aktörlerin zararlı kod enjekte etmesine…