Etiket: Kritik

14
Eki
2022

Aktif Saldırılar Altında Kritik Fortinet Auth Bypass Hatası için PoC Exploit Yayınlandı

Fortinet FortiOS, FortiProxy ve FortiSwitchManager’ı etkileyen ve yakın zamanda açıklanan kritik güvenlik açığı için, kullanıcıların yamaları uygulamak için hızlı hareket…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

12
Eki
2022

Siemens SIMATIC PLC’lerdeki Kritik Hata, Saldırganların Şifreleme Anahtarlarını Çalmasına İzin Verebilir

Siemens Simatic programlanabilir mantık denetleyicisindeki (PLC) bir güvenlik açığı, sabit kodlanmış, küresel özel şifreleme anahtarlarını almak ve cihazların kontrolünü ele…

11
Eki
2022

Araştırmacılar, Popüler vm2 JavaScript Korumalı Alanında Bildirilen Kritik RCE Kusurunu Detaylandırıyor

vm2 JavaScript sanal alan modülündeki şu anda yamalanmış bir güvenlik açığı, güvenlik engellerini aşmak ve temeldeki makinede rastgele işlemler gerçekleştirmek…

11
Eki
2022

Fortinet Yeni Keşfedilen Kritik Auth Bypass Hatasının Aktif Sömürüsüne Karşı Uyardı

Pazartesi günü Fortinet, güvenlik duvarını ve proxy ürünlerini etkileyen yeni yamalı kritik güvenlik açığının vahşi ortamda aktif olarak istismar edildiğini…

10
Eki
2022

vm2’deki kritik bir güvenlik açığı Uzaktaki Bir Saldırganın Sandbox’tan Kaçmasına İzin Veriyor

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlemde eşzamanlı…

07
Eki
2022

FortiGate güvenlik duvarlarındaki ve FortiProxy web proxy’lerindeki kritik güvenlik açığı, uzak tehdit aktörünün yönetim arayüzünün kontrolünü ele geçirmesine izin verir

Fortinet, FortiGate güvenlik duvarlarının ve FortiProxy web proxy’lerinin yöneticilerine, ciddi bir ciddiyet kusurunu düzelten en son sürümlere yükseltmeleri konusunda tavsiyede…

07
Eki
2022

Hornetsecurity Araştırması, Kullanıcıların Neredeyse Yarısının Platformda İşle İlgili Kritik Bilgileri Paylaştığı Microsoft Teams Güvenlik ve Yedekleme Kusurlarını Ortaya Çıkardı

Çoğu yedekleme ve güvenlik sağlayıcısı bu hayati iletişim kanalını gözden kaçırır. Ankete katılanların %70’i, Grup Kanalı Sohbetlerinden ziyade Kullanıcı Sohbetleri…

07
Eki
2022

Açık kaynaklı WebPageTest’teki kritik kusur, yamasız kalıyor

Kamuya açıklama, bir konuşma ve daha sonra bir blog gönderisi, RCE istismarı çözülmedi Bir araştırmacının ifşa için en iyi çabalarına…

06
Eki
2022

PHP Tedarik Zinciri Saldırısı – PHP Merkezi Bileşeninde Kritik Güvenlik Açığı

Kod güvenlik şirketi SonarSource tarafından bildirildiği üzere Packagist, işlevselliğini etkileyen ciddi bir güvenlik açığına maruz kaldı. Bu güvenlik açığından yararlanılmış…

04
Eki
2022

Jenne Cloud Services Brokerage, Kritik Olay Yönetimi Tekliflerine RAYVN’yi Ekliyor

[ This article was originally published here ] AVON, Ohio–()–Jenne, Inc. bugün Jenne Cloud Services Brokerage’ın kritik olaylara hazırlanmanıza ve…

04
Eki
2022

CRU Data Security Group, Siber Güvenlik Farkındalık Ayı Sırasında Kritik Siber Güvenlik İpuçları Sunuyor

[ This article was originally published here ] VANCOUVER, Yıkama.–()–Güvenli veri depolama çözümlerinin önde gelen sağlayıcılarından CRU Veri Güvenliği Grubu…