Etiket: hatası

04
Haz
2024

Cox Biz Auth-Bypass Hatası Milyonlarca Cihazın Devralınmasına Maruz Kaldı

Bir API yetkilendirme bypass hatası önde gelen bir ABD’nin altyapısında geniş bant sağlayıcısı Milyonlarca kurumsal müşteri cihazını saldırılara maruz bırakarak,…

28
May
2024

Maksimum önem derecesine sahip Fortinet RCE hatası için istismar yayımlandı, hemen yama

​Güvenlik araştırmacıları, Fortinet’in güvenlik bilgileri ve olay yönetimi (SIEM) çözümünde Şubat ayında yamalanan maksimum önem derecesine sahip bir güvenlik açığına…

27
May
2024

İnsan hatası hâlâ siber güvenliğin Aşil topuğu olarak algılanıyor

Proofpoint’e göre siber saldırı korkuları artmaya devam ederken, CISO’lar bu tehditlere karşı savunma yeteneklerine olan güvenlerinin arttığını gösteriyor ve bu…

22
May
2024

Ivanti Uç Nokta Yöneticisi SQL Enjeksiyon Hatası

Ivanti Endpoint Manager’da SQL enjeksiyonunu içeren birden fazla güvenlik açığı belirlendi. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin, Hizmet…

22
May
2024

Kritik Veeam Backup Enterprise Manager Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

22 Mayıs 2024Haber odasıKurumsal Güvenlik / Güvenlik Açığı Bir saldırganın kimlik doğrulama korumalarını atlamasına izin verebilecek kritik bir güvenlik açığının…

21
May
2024

Kritik GitHub Kurumsal Sunucu Hatası, Kimlik Doğrulamanın Atlanmasına İzin Veriyor

21 Mayıs 2024Haber odasıGüvenlik Açığı / Yazılım Geliştirme GitHub, GitHub Enterprise Server’da (GHES) bir saldırganın kimlik doğrulama korumalarını atlamasına izin…

21
May
2024

15 QNAP NAS hatası ve bir PoC açıklandı, en kısa sürede güncelleyin! (CVE-2024-27130)

Araştırmacılar, QNAP’ın ağa bağlı depolama (NAS) cihazlarında 15 güvenlik açığı buldu ve bunlardan biri için bir kavram kanıtı yayınladı: uzaktan…

21
May
2024

GitHub Kurumsal Sunucu Hatası Kimlik Doğrulamasını Atlamaya İzin Veriyor

GitHub Enterprise Server’da, saldırganların kimlik doğrulamayı tamamen atlamalarına ve depolara ve hassas verilere yetkisiz erişim elde etmelerine olanak verebilecek kritik…

04
May
2024

Android hatası, VPN kill anahtarı etkinleştirildiğinde bile DNS sorgularını sızdırıyor

Resim: Yolculuğun ortasında Bir Mullvad VPN kullanıcısı, “Her zaman açık VPN” özelliği “VPN olmadan bağlantıları engelle” seçeneğiyle etkinleştirilmiş olmasına rağmen,…

03
May
2024

Android hatası, VPN kill anahtarı etkinken DNS trafiğini sızdırabilir

Resim: Yolculuğun ortasında Bir Mullvad VPN kullanıcısı, “Her zaman açık VPN” özelliği “VPN olmadan bağlantıları engelle” seçeneğiyle etkinleştirilmiş olmasına rağmen,…

29
Nis
2024

R Programlama Hatası Kuruluşları Büyük Tedarik Zinciri Riskine Maruz Bırakıyor

R programlama dili sürecindeki yüksek önemdeki bir güvenlik açığı, popüler açık kaynak dilini kullanan kuruluşları, yazılım tedarik zinciri yoluyla yapılan…

25
Nis
2024

Bulut Hatası, Kuzey Kore Yaptırımlarının Çöktüğünü Ortaya Çıkarıyor

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç, Olay ve İhlallere Müdahale Ayrıca: Hastaneler Siber Güvenliğe Daha Fazla Harcama Yapıyor; WordPress’teki…