Etiket: Kontrolü

17
Ara
2024

1.000.000 WordPress Sitesindeki RCE Güvenlik Açığı, Bilgisayar Korsanlarının Tam Kontrolü Ele Almasını Sağlıyor

WordPress Çok Dilde Eklentinin (WPML) 1.000.000’den fazla aktif kurulumunu etkileyen kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı (CVE-2024-6386). Twig…

13
Ara
2024

Kırık Erişim Kontrolü Nedir?

Kırık Erişim Kontrolü Nedir? Source link

11
Ara
2024

Federal Kurumlar için Bulut Gerçeklik Kontrolü

Buluta geçiş hız kesmiyor; Federal sivil kurumların bulut bilişime yaptığı harcamalar 2025 Mali Yılında 8,3 milyar dolara ulaşabilir. Ancak kurumların…

30
Kas
2024

Kamuyu Aydınlatma Programlarına Yönelik Yeni NIST Kontrolü Nedir?

Bu NIST kontrollerinden bahsederken öncelikle neyden bahsettiğimizi tanımlayalım. NIST 800-53, dünya çapında güvenlik programları için popüler bir çerçevedir ve aynı…

27
Kas
2024

Vahşi Ortamda Bozuk Erişim Kontrolü Güvenlik Açıkları Nasıl Bulunur?

Bozuk Erişim Kontrolü Nedir? BAC, uygulamadaki bir işlevin veya varlığın, erişimi olmaması gereken bir kişi tarafından erişilebilir olduğu bir uygulama…

25
Kas
2024

Facebook oyun topluluğu davetleri için izin kontrolü eksik

Facebook, bir kullanıcının veya sayfanın (oyun yaratıcısı), canlı oyun videolarındaki yorumları denetlemek için kullanıcıları topluluk yöneticileri (CM) olarak görevlendirmesine olanak…

13
Kas
2024

Citrix Session Recording kullanıcıları, bilgisayar korsanlarının kontrolü ele geçirmesine olanak tanıyan CVE’ler konusunda uyardı

Citrix ve watchTowr’daki güvenlik araştırmacıları Salı günü Citrix Session Recording’de bir saldırganın sistemin kontrolünü ele geçirmesine olanak verebilecek güvenlik kusurları…

22
Eki
2024

Uygulama Kontrolü için Ivanti Neurons uç nokta güvenliğini güçlendiriyor

Ivanti, cihazları yetkisiz uygulamalardan koruyan Uygulama Kontrolü için Ivanti Neurons’u tanıttı. Buna ek olarak Ivanti, Ivanti Neurons platformunda yeni analizler…

02
Eki
2024

Hükümet ve Adli BT Sistemleri Erişim Kontrolü Hatalarıyla Kuşatılıyor

ABD genelinde devlet kurumları tarafından kullanılan yazılım platformlarında yüksek ve kritik öneme sahip hataların gerçek bir listesi ortaya çıkarıldı. Govtech…

09
Eyl
2024

SonicWall Erişim Kontrolü Güvenlik Açığı Vahşi Ortamda Kullanıldı

SonicWall, SonicOS yönetim erişiminde ve SSLVPN’de kritik bir güvenlik açığıyla ilgili acil bir uyarı yayınladı. CVE-2024-40766 olarak tanımlanan kusur, vahşi…

05
Eyl
2024

Rusya APT28 Siber Saldırıları Alman Hava Trafik Kontrolü

Frankfurt, Langen merkezli Deutsche Flugsicherung (DFS), yakın zamanda operasyonları üzerinde asgari düzeyde etkisi olan bir siber saldırı yaşadı. Almanya’nın Hava…

30
Ağu
2024

Siber Saldırganlar Küresel Casusluk Kampanyasında Kötü Amaçlı Yazılım Kontrolü İçin Google E-Tablolarını Kullanıyor

Siber güvenlik araştırmacıları, Google E-Tablolar’ı bir komuta ve kontrol (C2) mekanizması olarak kullanan yeni bir kötü amaçlı yazılım kampanyasını ortaya…