Etiket: Kritik

24
Ağu
2022

GitLab, Topluluğunda ve Kurumsal Yazılımında Kritik Kusur için Yama Çıkarıyor

DevOps platformu GitLab bu hafta, yazılımında etkilenen sistemlerde rastgele kod yürütülmesine yol açabilecek kritik bir güvenlik açığını gidermek için yamalar…

23
Ağu
2022

GitLab, kritik uzaktan kod yürütme hatasını yamalar

Jessica Haworth 23 Ağustos 2022, 11:01 UTC Güncelleme: 23 Ağustos 2022, 11:16 UTC Güvenlik açığından korunmak için şimdi güncelleyin GitLab,…

22
Ağu
2022

Herhangi birini cihazın yöneticisi yapan iki kritik güvenlik açığını düzeltmek için yakınlaştırma yaması eksikti. Yeni yama tekrar mevcut

Bu ayın başlarında Zoom, Black Hat konferansında açıklanan iki ayrıcalık yükseltme kusurunu düzeltti. Ancak, yama daha sonra atlandı ve başka…

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…

18
Ağu
2022

Kritik yukarı akış yazılımlarının korunmasına yardımcı olmak için Güvenli Açık Kaynak Ödülleri programı başlatıldı

SOS.dev girişimi, araştırmacıları önemli projelerde güvenlik iyileştirmeleri önermeye teşvik ederek yazılım tedarik zinciri saldırılarıyla mücadele edecek. Yeni bir program, açık…

18
Ağu
2022

Apple Tarafından Düzeltilen İki Kritik Güvenlik Açığı

Çarşamba günü Apple, cihazları tehlikeye atmak için daha önce tehdit aktörleri tarafından kullanılan iki sıfırıncı gün güvenlik açığını gidermek için…

16
Ağu
2022

Kritik altyapıya ait kimlik doğrulama devre dışı bırakılmış olarak 8000’den fazla açıkta kalan VNC örneği tespit edildi

Siber güvenlik ve tehdit istihbarat şirketi Cyble tarafından yapılan araştırma, kritik altyapı sektörlerinde başka bir makineyi uzaktan kontrol etmek için…

15
Ağu
2022

Cisco, ASA ve Firepower’daki kritik güvenlik açığını yamalar

Cisco, etkilenen cihazlar/çözümler hakkında hassas bilgileri sızdırmak için kullanılabilecek çeşitli yazılım güvenlik açıklarını düzeltmek için Çarşamba günü birkaç güvenlik yaması…

11
Ağu
2022

Azure PostgreSQL Kullanıcı Veritabanları, Kritik Güvenlik Açıkları Nedeniyle Açığa Çıktı

Don’t Be Breached’ın CEO’su Randy Reiter tarafından Nisan 2022 Microsoft, PostgreSQL için Azure Veritabanındaki güvenlik açıklarının, bilgisayar korsanlarının kimlik doğrulamasını…

11
Ağu
2022

Microsoft, Windows Destek Tanılama Aracında kritik güvenlik açığını yamalar

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif sömürü kanıtlarına dayanarak Bilinen Yararlanılan Güvenlik Açıkları (KEV’ler) kataloğuna iki kusur…

11
Ağu
2022

Device42 BT Varlık Yönetimi Yazılımında Açıklanan Kritik Kusurlar

Siber güvenlik araştırmacıları, varlık yönetimi platformu Device42’nin başarılı bir şekilde kullanılması durumunda kötü niyetli bir aktörün etkilenen sistemlerin kontrolünü ele…

05
Ağu
2022

Kritik altyapımız için en büyük tehdit: Fortune 1000 çalışanı

Yeni bir SpyCloud raporu, kritik altyapı şirketlerinin parola hijyeni ve yaygın kötü amaçlı yazılım bulaşmaları ile mücadele ettiğini tespit ediyor….