Etiket: İzin

01
Şub
2023

Google Fi veri ihlali, bilgisayar korsanlarının SIM takas saldırıları gerçekleştirmesine izin veriyor

Google’ın yalnızca ABD’deki telekomünikasyon ve mobil internet hizmeti olan Google Fi, müşterilerini kişisel verilerinin birincil ağ sağlayıcılarından birindeki bir veri…

01
Şub
2023

QNAP NAS Kritik Güvenlik Açığı, Saldırganın Rastgele Kod Eklemesine İzin Verdi

QNAP’ın ağa bağlı depolama (NAS) sistemlerine yönelik güncellemeler, keyfi kod enjeksiyonuna izin verebilecek kritik bir güvenlik açığını gidermek için yayınlandı….

01
Şub
2023

Güvenlik Hapı: İzin Verilenler Listesine Ekleme Kısıtlamaları Tehditleri ve İnsan Hatalarını Ne Kadar Önleyebilir?

Sami Jenkins, siber güvenlik firması ThreatLocker’ın COO’su ve Kurucu Ortağıdır. Ayrıca, müşterilerine e-posta güvenliği sunan güvenlik şirketi Sirrustec, Inc’in kurucu…

31
Oca
2023

OpenEMR Kusurları, Saldırganların Verileri, Daha Fazlasını Çalmasına İzin Verebilir

Elektronik Sağlık Kayıtları , Yönetişim ve Risk Yönetimi , Sağlık Açık Kaynaklı Elektronik Sağlık Kayıtları Yazılımı İçin Yama Mevcuttur Marianne…

31
Oca
2023

Facebook Hatası, Instagram Üzerinden 2FA Atlamasına İzin Veriyor

Bir böcek ödül avcısı, Meta’nın Instagram API uç noktalarında, bir tehdit aktörünün kaba kuvvet saldırıları başlatmasına ve Facebook’ta iki faktörlü…

30
Oca
2023

KeePass, gizli şifre hırsızlığına izin veren güvenlik açığına itiraz ediyor

Açık kaynaklı parola yönetimi yazılımı KeePass’ın arkasındaki geliştirme ekibi, saldırganların tüm veritabanını düz metin olarak gizlice dışa aktarmasına izin veren…

30
Oca
2023

QNAP, bilgisayar korsanlarının kötü amaçlı kod enjekte etmesine izin veren kritik hatayı düzeltir

QNAP, müşterileri, uzaktaki saldırganların QNAP NAS cihazlarına kötü amaçlı kod eklemesine olanak tanıyan kritik bir güvenlik açığını gideren QTS ve…

30
Oca
2023

Kritik OpenEMR güvenlik açıkları, saldırganların hastaların sağlık kayıtlarına erişmesine izin verebilir

OpenEMR’de keşfedilen kritik güvenlik açıkları, popüler açık kaynaklı elektronik sağlık kayıt sisteminin savunmasız bir sürümünü çalıştıran bir sunucuda kod yürütme…

26
Oca
2023

Grand Theft Auto 5 istismarı, dolandırıcıların verilerinizi kurcalamasına izin verir

Oyuncuların GTAV verilerinin istismarcılar tarafından bozulduğuna dair raporlara göz atıyoruz. Dün bir akrabamın oyun bilgisayarını tamir etmeye yardım etmek için…

25
Oca
2023

Bir SMS mesajı, Zendesk şirketinin ağının kontrolünü ele geçirmeye nasıl izin verdi?

Müşteri hizmetleri çözümleri sunan bir şirket olan Zendesk’in güvenliği, şirket çalışanlarına yönelik gelişmiş bir SMS kimlik avı saldırısının doğrudan bir…

23
Oca
2023

Unified CM SQL Injection Kusuru Saldırganların SQL Sorguları Yürütmesine İzin Veriyor

Cisco, yüksek öneme sahip SQL enjeksiyon güvenlik açığını gidermek için Unified Communications Manager (CM) ve Unified Communications Manager Session Management…

20
Oca
2023

EmojiDeploy Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler bir Azure hizmetinde yanlış yapılandırmalar ve zayıf güvenlik protokolleri gibi güvenlik açıklarından yararlanmak için bir dizi yöntemin kullanılması, güvenlik…