Etiket: güvenlik

14
Eyl
2022

Microsoft’un En Son Güvenlik Güncelleştirmesi, Sıfır Gün Dahil 64 Yeni Kusuru Düzeltiyor

Teknoloji devi Microsoft Salı günü, gerçek dünya saldırılarında aktif olarak kullanılan bir sıfır gün kusuru da dahil olmak üzere, yazılım…

14
Eyl
2022

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

WPGateway olarak bilinen bir WordPress premium eklentisinin en son sürümündeki sıfır günlük bir kusur, vahşi ortamda aktif olarak istismar ediliyor…

13
Eyl
2022

Muhbirler Güvenlik Mayın Tarlasında Nasıl Gezinir?

İlk temas sadece başlangıçtır. Bunun ötesinde—Whistleblower Aid istemcilerde bir kez oturum açtıktan sonra— çoğu mesajlaşma için Signal kullanılmasını önerir. Tye,…

13
Eyl
2022

İranlı Hackerlar Nükleer Güvenlik ve Genomik Araştırmalarda Yüksek Değerli Hedefleri Hedefliyor

İran hükümetine bağlı bilgisayar korsanları, hassas bilgileri avlamak için tasarlanmış yeni bir sosyal mühendislik kampanyasının parçası olarak Orta Doğu meseleleri,…

12
Eyl
2022

Xalan-J’deki güvenlik açığı, rastgele kod yürütülmesine izin verebilir

Açık kaynak projesi, çeşitli SAML uygulamaları tarafından kullanılır Araştırmacılar, birden fazla SAML uygulaması tarafından kullanılan bir Apache projesi olan Xalan-J’deki…

12
Eyl
2022

Güvenlik Açığı Taraması SOC 2 için Neden Önemlidir?

SOC 2 gönüllü bir standart olabilir, ancak günümüzün güvenlik bilincine sahip işletmeleri için, bir SaaS sağlayıcısı düşünüldüğünde bu minimum bir…

12
Eyl
2022

iOS 16 En Kötü Durum Senaryoları için İki Yeni Güvenlik Özelliğine Sahiptir

Güvenlik Kontrolü ve Kilitleme Modu, savunmasız durumdaki insanlara kendilerini akut risklerden karantinaya almanın yollarını sunar. Source link

12
Eyl
2022

HP Kurumsal Aygıtlarda Yamasız Kalan Yüksek Önemli Ürün Yazılımı Güvenlik Kusurları

HP’nin iş odaklı üst düzey dizüstü bilgisayarlarında ortaya çıkarılan bir dizi ürün yazılımı güvenlik açığı, kamuya açıklandıktan aylar sonra bile…

09
Eyl
2022

WordPress Core özelliğindeki altı yıllık kör SSRF güvenlik açığı, DDoS saldırılarını etkinleştirebilir

Geri ping istekleri özelliğinde sorun var Araştırmacılar, dağıtılmış hizmet reddi (DDoS) saldırılarını etkinleştirebilecek bir WordPress Core özelliğinde altı yıllık bir…

09
Eyl
2022

En Önemli 6 API Güvenlik Riski! Yönetilmezse Saldırganlar için Favori Hedefler

API’ler söz konusu olduğunda güvenlik tehditleri her zaman bir endişe kaynağıdır. API güvenliği, araba sürmekle karşılaştırılabilir. Dünyaya salmadan önce dikkatli…

09
Eyl
2022

ManageEngine güvenlik açığı, parola yönetim yazılımı için kod yerleştirme riski oluşturdu

Emma Woollacott 09 Eylül 2022, 12:46 UTC Güncelleme: 09 Eylül 2022, 13:06 UTC Kimlik doğrulama gerektirmeyen kusur, bir dizi istismarın…

08
Eyl
2022

Güvenlik Bilinci Eğitim Programlarında Kullanıcı ve Yönetici Katılımı Nasıl Artırılır

Theo Zafirakos, CISO, Newfoundland Security tarafından Bir kuruluşun çalışanlarının güvenlik bilinci eğitim programlarına evrensel katılımı, uzun vadeli güvenliğini geliştirmek için…