Etiket: Kritik

05
Eki
2023

Saldırganlar tarafından istismar edilen kritik Atlassian Confluence sıfır gün (CVE-2023-22515)

Atlassian, Confluence Veri Merkezi ve Sunucusunda vahşi ortamda istismar edilen kritik bir sıfır gün güvenlik açığını (CVE-2023-22515) düzeltti. Şirket, “Atlassian’a,…

05
Eki
2023

Ortalıkta Tespit Edilen Kritik WS_FTP Sunucu Kusurunun İstismarı

Daha önce bildirildiği gibi, Progress’e ait WS_FTP’de, siteler arası komut dosyası çalıştırma (XSS), SQL enjeksiyonu, siteler arası istek sahteciliği, kimliği…

04
Eki
2023

Atlassian, saldırılarda istismar edilen kritik Confluence sıfır gününü yamalıyor

Avustralyalı yazılım şirketi Atlassian, Confluence Veri Merkezi ve Sunucu yazılımında saldırılarda istismar edilen maksimum önem derecesine sahip sıfır gün güvenlik…

04
Eki
2023

Kritik Exim Hatası İçin Yama Karışıklığı, E-posta Sunucularını Tekrar Riske Atıyor

Geçen hafta düzensiz bir açıklama süreci, Exim posta aktarım aracısındaki altı güvenlik açığı hakkında bilginin yayınlanmasına yol açtı; açıklamalar, bakımcıların…

03
Eki
2023

Fidye Yazılımı Aktörleri Kritik Hatalardan Yararlanıyor ve DevOps Aracını Hedefliyor

DevSecOps , Dolandırıcılık Yönetimi ve Siber Suçlar , Yeni Nesil Teknolojiler ve Güvenli Geliştirme Hafta Sonu Çok Sayıda Kuruluş Mağdur…

03
Eki
2023

AB, kritik teknolojilerin silah haline getirilmesi risklerini değerlendirecek -resmi – Yazılım

Bir AB yetkilisi, Avrupa Komisyonu’nun yarı iletkenler ve yapay zeka da dahil olmak üzere dört kritik teknolojinin kendi değerleriyle uyumlu…

02
Eki
2023

Fidye yazılımı çeteleri artık kritik TeamCity RCE kusurunu istismar ediyor

Fidye yazılımı çeteleri artık JetBrains’in TeamCity sürekli entegrasyon ve dağıtım sunucusundaki yakın zamanda yamalanan kritik bir güvenlik açığını hedef alıyor….

02
Eki
2023

Saldırılarda istismar edilen kritik WS_FTP hatası için istismar mevcut

Hafta sonu güvenlik araştırmacıları, Progress Software’in WS_FTP Sunucusu dosya paylaşım çözümünde maksimum önem derecesine sahip bir güvenlik açığına yönelik bir…

02
Eki
2023

Exim’deki kritik sıfır günler ortaya çıktı, yalnızca 3 tanesi düzeltildi

En yaygın kullanılan posta aktarım aracısı (MTA) Exim’deki altı sıfır gün, geçtiğimiz Çarşamba günü Trend Micro’nun Sıfır Gün Girişimi (ZDI)…

02
Eki
2023

Saldırganların WS_FTP Sunucusunda istismar ettiği kritik güvenlik açığı (CVE-2023-40044)

Yakın zamanda saldırıya uğrayan MOVEit dosya paylaşım aracının arkasındaki şirket olan Progress Software, yakın zamanda bir başka popüler güvenli dosya…

02
Eki
2023

Progress S/W, WS_FTP Sunucusunda Kritik Güvenlik Açığı Uyarısında Bulundu

Progress’in WS_FTP’sinde, .NET seri durumdan çıkarma, dizin geçişi, yansıtılan siteler arası komut dosyası oluşturma (XSS), SQL enjeksiyonu, depolanan siteler arası…

30
Eyl
2023

Yeni Kritik Güvenlik Açıkları Exim Mail Sunucularını Uzaktan Saldırılara Maruz Bırakıyor

30 Eylül 2023THNE-posta Güvenliği / Hacking Haberleri Exim posta aktarım aracısında, başarılı bir şekilde kullanılması durumunda bilgilerin açığa çıkmasına ve…