Etiket: güvenlik

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…

19
Ağu
2022

Amazon tarafından Yamalı Ring Uygulaması Güvenlik Açığı

Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera kayıtlarına erişmesini…

19
Ağu
2022

Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir

Perakende devi Amazon, Mayıs ayında Android için Ring uygulamasında, bir kullanıcının cihazına yüklenen hileli bir uygulamanın hassas bilgilere ve kamera…

18
Ağu
2022

Janet Jackson’ın müzik videosu, eski dizüstü bilgisayarları çökerttikten sonra siber güvenlik riski olarak kabul edildi

“Rhythm Nation” sadece şarkıyı çalarken dizüstü bilgisayarı değil, aynı zamanda yakındaki bir bilgisayarı da çökertmedi. Hepsi kulağa hoş gelme şekli…

18
Ağu
2022

Açık kaynak kimlik yönetim sistemindeki güvenlik açığı Ücretsiz IPA, XXE saldırılarına yol açabilir

Araştırmacılar, saldırganların ‘altyapının tam kontrolünü ele geçirebilir’ Araştırmacılar, Ücretsiz IPA’daki bir güvenlik açığının XML harici varlık (XXE) saldırılarına yol açabileceği…

18
Ağu
2022

Apple, İki Sıfır Günü Düzeltmek için Acil Durum Güvenlik Güncellemelerini Yayınladı

Birkaç Apple cihazına erişmek için bilgisayar korsanları tarafından daha önce istismar edilen iki sıfır gün güvenlik açığı olmuştur: – Ancak…

18
Ağu
2022

Apple Tarafından Düzeltilen İki Kritik Güvenlik Açığı

Çarşamba günü Apple, cihazları tehlikeye atmak için daha önce tehdit aktörleri tarafından kullanılan iki sıfırıncı gün güvenlik açığını gidermek için…

18
Ağu
2022

Sızma Testi mi, Güvenlik Açığı Taraması mı? Fark ne?

Pentesting ve güvenlik açığı taraması genellikle aynı hizmet için karıştırılır. Sorun şu ki, işletme sahipleri genellikle birini diğerine gerçekten ihtiyaç…

18
Ağu
2022

MailChimp Güvenlik İhlali E-posta Adreslerini Açıkladı

Bir Amerikan Bulut Altyapısı Sağlayıcısı olan DigitalOcean, müşteriler bir E-posta Pazarlama şirketi Mailchimp tarafından açıklanan yakın tarihli bir güvenlik olayından…

18
Ağu
2022

Apple, İki Yeni Sıfırıncı Gün Güvenlik Açığını Düzeltmek İçin Güvenlik Güncellemeleri Yayınladı

Apple Çarşamba günü iOS, iPadOS ve macOS platformları için daha önce tehdit aktörleri tarafından cihazlarını tehlikeye atmak için kullanılan iki…

17
Ağu
2022

Yeni Google Chrome 0 Günlük Güvenlik Açığı Vahşi Doğada Kullanıldı

Chrome tarayıcısı kısa süre önce Google’dan yaklaşık bir düzine ilişkili güvenlik açığını gideren bir güncelleme aldı. Ayrıca, bilgisayar korsanları tarafından…