Etiket: Kritik

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…

18
Ağu
2022

Kritik yukarı akış yazılımlarının korunmasına yardımcı olmak için Güvenli Açık Kaynak Ödülleri programı başlatıldı

SOS.dev girişimi, araştırmacıları önemli projelerde güvenlik iyileştirmeleri önermeye teşvik ederek yazılım tedarik zinciri saldırılarıyla mücadele edecek. Yeni bir program, açık…

18
Ağu
2022

Apple Tarafından Düzeltilen İki Kritik Güvenlik Açığı

Çarşamba günü Apple, cihazları tehlikeye atmak için daha önce tehdit aktörleri tarafından kullanılan iki sıfırıncı gün güvenlik açığını gidermek için…

16
Ağu
2022

Kritik altyapıya ait kimlik doğrulama devre dışı bırakılmış olarak 8000’den fazla açıkta kalan VNC örneği tespit edildi

Siber güvenlik ve tehdit istihbarat şirketi Cyble tarafından yapılan araştırma, kritik altyapı sektörlerinde başka bir makineyi uzaktan kontrol etmek için…

15
Ağu
2022

Cisco, ASA ve Firepower’daki kritik güvenlik açığını yamalar

Cisco, etkilenen cihazlar/çözümler hakkında hassas bilgileri sızdırmak için kullanılabilecek çeşitli yazılım güvenlik açıklarını düzeltmek için Çarşamba günü birkaç güvenlik yaması…

11
Ağu
2022

Azure PostgreSQL Kullanıcı Veritabanları, Kritik Güvenlik Açıkları Nedeniyle Açığa Çıktı

Don’t Be Breached’ın CEO’su Randy Reiter tarafından Nisan 2022 Microsoft, PostgreSQL için Azure Veritabanındaki güvenlik açıklarının, bilgisayar korsanlarının kimlik doğrulamasını…

11
Ağu
2022

Microsoft, Windows Destek Tanılama Aracında kritik güvenlik açığını yamalar

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif sömürü kanıtlarına dayanarak Bilinen Yararlanılan Güvenlik Açıkları (KEV’ler) kataloğuna iki kusur…

11
Ağu
2022

Device42 BT Varlık Yönetimi Yazılımında Açıklanan Kritik Kusurlar

Siber güvenlik araştırmacıları, varlık yönetimi platformu Device42’nin başarılı bir şekilde kullanılması durumunda kötü niyetli bir aktörün etkilenen sistemlerin kontrolünü ele…

05
Ağu
2022

Kritik altyapımız için en büyük tehdit: Fortune 1000 çalışanı

Yeni bir SpyCloud raporu, kritik altyapı şirketlerinin parola hijyeni ve yaygın kötü amaçlı yazılım bulaşmaları ile mücadele ettiğini tespit ediyor….

04
Ağu
2022

Samba’daki 5 güvenlik açığı. Kritik bir kusur CVE-2022-32744, Active Directory kullanıcılarının diğer kullanıcıların parolalarını değiştirmesine olanak tanır

UNIX benzeri sistemler için açık kaynaklı paylaşılan dosya sunucusu, herkesin etki alanı yöneticisi olmasına izin veren kritik bir güvenlik açığı…

04
Ağu
2022

Kritik RCE Hatası, Hackerların Uzaktan DrayTek Vigor Yönlendiricilerini Devralmasına İzin Verebilir

DrayTek’in 29 kadar farklı yönlendirici modelinin, başarılı bir şekilde kullanılması durumunda cihazın tamamen tehlikeye atılmasına ve daha geniş ağa yetkisiz…

04
Ağu
2022

Cisco İş Yönlendiricileri, Kritik Uzaktan Hacking Kusurlarına Karşı Savunmasız Bulundu

Cisco, Çarşamba günü, üçü kimliği doğrulanmamış bir saldırgan tarafından uzaktan kod yürütme (RCE) elde etmek veya etkilenen cihazlarda hizmet reddi…