Etiket: İzin

24
Haz
2024

Microsoft Power BI Güvenlik Açığı, Saldırganların Kuruluşların Hassas Verilerine Erişmesine İzin Veriyor

Microsoft Power BI’daki bir güvenlik açığı, yetkisiz kullanıcıların, on binlerce kuruluşu etkileyen ve çalışan, müşteri ve potansiyel olarak gizli verilere…

21
Haz
2024

Mailcow Posta Sunucusu Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Mailcow’un 2024-04’ten önceki sürümlerini etkileyen iki kritik güvenlik açığı (CVE-2024-31204 ve CVE-2024-30270), saldırganların sunucuda rastgele kod çalıştırmasına olanak tanıyor. Saldırgan,…

21
Haz
2024

NVIDIA Triton Sunucu Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bir yapay zeka çıkarım sunucusu olan NVIDIA’nın Triton Çıkarım Sunucusunda iki kritik güvenlik açığı keşfedildi. CVE-2024-0087 ve…

20
Haz
2024

Yeni Güvenlik Açıkları Saldırganların Microsoft Kurumsal E-posta Hesaplarına İzin Veriyor

Yeni keşfedilen bir güvenlik açığı, saldırganların Microsoft kurumsal e-posta hesaplarını taklit etmesine olanak tanıyarak kimlik avı saldırıları riskini önemli ölçüde…

20
Haz
2024

Siber güvenlik profesyonellerinin çoğu akıl sağlığı sorunları nedeniyle izin aldı

Siber güvenlik ve bilgi güvenliği uzmanları, Hack The Box’a göre ABD şirketlerine her yıl yaklaşık 626 milyon dolarlık üretkenlik kaybına…

19
Haz
2024

Yeni PhaaS Platformu Saldırganların 2FA Mekanizmasını Atlamasına İzin Veriyor

Geçmişte tehdit aktörleri tarafından çeşitli kimlik avı kampanya kitleri yaygın olarak kullanıldı. Popüler PhaaS’lerden (Platform Olarak Kimlik Avı) ilk olarak…

19
Haz
2024

Trellix IPS Yöneticisindeki Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor

Trellix, İzinsiz Giriş Önleme Sistemi (IPS) Yöneticisi CVE-2024-5671’de kritik bir güvenlik açığını düzeltti. Belirli iş akışlarındaki güvenli olmayan seri durumdan…

18
Haz
2024

Birden Fazla VMware vCenter Sunucu Kusuru Uzaktan Kod Yürütülmesine İzin Veriyor

VMware, VMware vSphere ve VMware Cloud Foundation ürünlerinin temel bileşeni olan VMware vCenter Server’daki birden fazla güvenlik açığını ele alan…

17
Haz
2024

Windows Wi-Fi Kod Yürütme Kusuru, Saldırganın Cihazlarınızı Ele Geçirmesine İzin Veriyor

Microsoft, Haziran 2024’teki Salı Yaması kapsamında çeşitli güvenlik açıklarını yamaladı; bunlardan biri Wi-Fi Sürücüsünde uzaktan kod yürütmeyle ilgiliydi. Bu güvenlik…

17
Haz
2024

D-Link Yönlendiricilerindeki Gizli Arka Kapı, Saldırganın Yönetici Olarak Giriş Yapmasına İzin Verir – GBHackers on Security

Çeşitli D-Link kablosuz yönlendirici modellerinde, kimliği doğrulanmamış saldırganların cihazlara yönetim erişimi sağlamasına olanak tanıyan kritik bir güvenlik açığı keşfedildi. CVE-2024-6045…

14
Haz
2024

Sleepy Pickle İstismarı Saldırganların ML Modellerini ve Son Kullanıcıları Sömürmesine İzin Verir

Bilgisayar korsanları makine öğrenimi modellerini hedefliyor, saldırıyor ve istismar ediyor. Hassas verileri çalmak, hizmetleri kesintiye uğratmak veya sonuçları kendi lehlerine…

14
Haz
2024

SolarWinds Serv-U Güvenlik Açığı Saldırganların Hassas Dosyalara Erişmesine İzin Verir

SolarWinds, bir tehdit aktörünün ana makinedeki hassas dosyaları okumasına olanak tanıyan Dizin Geçişi güvenlik açığını gidermek için bir güvenlik danışma…