Etiket: Kritik

31
May
2023

Gigabyte Sistemlerinde Kritik Ürün Yazılımı Güvenlik Açığı ~7 Milyon Aygıtı Ortaya Çıkardı

31 Mayıs 2023Ravie LakshmananDonanım Yazılımı Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Gigabyte sistemlerinde “arka kapı benzeri davranış” buldular ve…

31
May
2023

Kritik Jetpack WordPress Kusuru Milyonlarca Web Sitesini Ortaya Çıkardı

adreslemek için Jetpack WordPress eklentisindeki kritik güvenlik açığıAçık kaynaklı WordPress içerik yönetim sistemini yaratan şirket olan Automattic, milyonlarca web sitesine…

31
May
2023

Microsoft Ayrıntıları Kritik Apple macOS Güvenlik Açığı SIP Korumasını Atlamaya İzin Veriyor

31 Mayıs 2023Ravie LakshmananUç Nokta Güvenliği / Güvenlik Açığı Microsoft, Apple macOS’ta güvenlik uygulamalarını atlamak ve etkilenen cihazlarda keyfi eylemler…

30
May
2023

WordPress force, 5 milyon siteye kritik Jetpack yamasını yükler

Açık kaynaklı WordPress içerik yönetim sisteminin arkasındaki şirket olan Automattic, Jetpack WordPress eklentisindeki kritik bir güvenlik açığını gidermek için bugün…

30
May
2023

Bilgisayar Korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Açıklarını Bildirdikleri İçin 105.000 Dolar Kazandı

30 Mayıs 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı Zero Day Initiative (ZDI) geçen hafta yayınlanan bir raporda, Sonos One kablosuz…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…

29
May
2023

Kritik Google Cloud’un SQL Hizmeti Kusuru, Hassas Verileri Ortaya Çıkarıyor

Google kısa bir süre önce, hassas verilere erişmek ve diğer bulut hizmetlerini ihlal etmek için kullanılmış olabilecek kritik bir Cloud…

29
May
2023

Google bulut veritabanı hizmeti, kritik güvenlik açığına karşı yamalandı – Bulut – Güvenlik

Google Cloud Platform’un veritabanı hizmetindeki artık yama uygulanmış bir yanlış yapılandırma, bir saldırganın diğer hizmetleri tehlikeye atmak için ayrıcalıklarını artırma…

27
May
2023

Expo Çerçevesindeki Kritik OAuth Güvenlik Açığı Hesabın Ele Geçirilmesine İzin Veriyor

27 Mayıs 2023Ravie LakshmananAPI Güvenliği / Güvenlik Açığı Uygulama geliştirme çerçevesi Expo.io’nun Açık Yetkilendirme (OAuth) uygulamasında kritik bir güvenlik açığı…

27
May
2023

Zyxel iki kritik güvenlik açığı yayar

Zyxel, yetkisiz, uzaktaki bir saldırganın güvenlik duvarı cihazlarının kontrolünü ele geçirmesine izin verebilecek iki kritik güvenlik açığı hakkında bir güvenlik…

26
May
2023

Çinli Hackerlar ABD Kritik Altyapısına Saldırdı

ABD ve küresel siber güvenlik kurumları, Çin’den devlet destekli bir siber aktör olan “Volt Typhoon”un faaliyetlerine dikkat çekmek için ortak…

25
May
2023

Zyxel, Güvenlik Duvarı ve VPN Ürünleri İçin Kritik Güvenlik Yamaları Yayınladı

25 Mayıs 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Zyxel, belirli güvenlik duvarı ve VPN ürünlerini etkileyen ve uzaktaki saldırganlar tarafından…