Etiket: güvenlik

18
Ara
2024

2024’ün en iyi 10 siber güvenlik hikayesi

2024 yılı, siber güvenlik dünyasında, özellikle de manşetlere hakim olmaya devam eden yapay zeka (AI) alanında, dikkat edilmesi gereken çok…

18
Ara
2024

BeyondTrust, uzaktan erişim ve destek çözümlerindeki kritik güvenlik açığını giderir (CVE-2024-12356)

BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, uzaktan kod yürütülmesine izin verebilecek, kimliği doğrulanmamış bir komut ekleme…

18
Ara
2024

Yeni Apache Tomcat Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler açık kaynaklı web sunucusu ve sunucu uygulaması kapsayıcısı Apache Tomcat’te, potansiyel olarak saldırganların uzaktan kod çalıştırmasına ve hizmet reddine…

18
Ara
2024

Stairwell Core güvenlik ekipleri için tehdit istihbaratını güçlendiriyor

Stairwell, kuruluşların kötü amaçlı yazılımların sistemlerini etkileyip etkilemediğini güvenle belirleyebilmeleri için yürütülebilir dosyaları özel olarak toplamasına, depolamasına ve sürekli olarak…

18
Ara
2024

Birden Fazla SHARP Yönlendiricideki Güvenlik Açıkları Saldırganların Rastgele Kod Yürütmesine İzin Veriyor

SHARP yönlendiricilerinde, potansiyel olarak saldırganların kök ayrıcalıklarıyla rastgele kod yürütmesine veya hassas verileri tehlikeye atmasına olanak tanıyan çok sayıda güvenlik…

18
Ara
2024

Spring Framework’te Yol Geçişi Güvenlik Açığı (CVE-2024-38819) PoC Açıklarından Yararlanma Yayımlandı

Spring Framework’te CVE-2024-38819 olarak tanımlanan kritik yol geçişi güvenlik açığına yönelik bir Kavram Kanıtı (PoC) istismarı yayımlandı ve işlevsel web…

18
Ara
2024

Gelişmiş dosya yükleme güvenlik açıklarını bulmaya yönelik eksiksiz bir kılavuz

Dosya yükleme güvenlik açıklarını bulmak eğlencelidir, doğası gereği etkilidirler ve hatta bazı durumlarda uzaktan kod yürütülmesine neden olurlar. Günümüzde çoğu…

18
Ara
2024

Vanir: Android için açık kaynaklı güvenlik yaması doğrulaması

Google’ın açık kaynak aracı Vanir, Android geliştiricilerinin özel platform kodunu eksik veya geçerli güvenlik yamalarına karşı hızlı bir şekilde taramasına…

17
Ara
2024

Fidye Yazılımı Defender Riski: Güvenlik Araçlarına ‘Aşırı Güven’

Dolandırıcılık Yönetimi ve Siber Suçlar, Fidye Yazılımı 451 Araştırma Bulgusuna Göre Mağdur Kuruluşlardaki CISO’ların Farklı Bir Hikayesi Var Mathew J….

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

17
Ara
2024

25.000’den fazla SonicWall VPN Güvenlik Duvarı kritik kusurlara maruz kaldı

Kamuya açık 25.000’den fazla SonicWall SSLVPN cihazı, kritik öneme sahip kusurlara karşı savunmasızdır; bunların 20.000’i, satıcının artık desteklemediği bir SonicOS/OSX…

17
Ara
2024

1.000.000 WordPress Sitesindeki RCE Güvenlik Açığı, Bilgisayar Korsanlarının Tam Kontrolü Ele Almasını Sağlıyor

WordPress Çok Dilde Eklentinin (WPML) 1.000.000’den fazla aktif kurulumunu etkileyen kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı (CVE-2024-6386). Twig…