Etiket: Kritik

10
May
2025

Kritik Azure ve Güç Uygulamaları Güvenlik Açıkları, saldırganlar için ayrıcalık artışına izin verir

Microsoft, saldırganların ayrıcalıkları artırmasına, sahtekarlık saldırılarını gerçekleştirmesine veya hassas bilgilere erişmesine izin verebilecek Azure Cloud Services ve Güç Uygulamaları platformunu…

08
May
2025

Global Siber Güvenliğe Hazırlık Kritik Kırılıyor

Cisco’nun 2025 siber güvenlik hazırlık endeksine göre, dünya çapında kuruluşların sadece% 4’ü siber güvenlik tehditlerine dayanmak için gereken ‘olgun’ hazır…

07
May
2025

Kritik Açık Kaynak EasyJson Kütüphanesi Rus şirketinin tam kontrolü altında

Araştırmacılar, JSON serileştirme süreçlerinin merkezinde yaygın olarak benimsenen açık kaynaklı bir Go paketi olan EasyJson’un, Rusya’nın en büyük internet konglomeratlarından…

07
May
2025

İngiltere, kritik altyapıya karşı AI tabanlı saldırıları uyarıyor

AI tabanlı saldırılar, kritik altyapı güvenliği, sahtekarlık yönetimi ve siber suç NCSC, ‘Gelişmiş Tehdit Oyuncuları’ tarafından saldırı hacminin 2027 yılına…

07
May
2025

CISA, kritik petrol altyapısını hedefleyen bilgisayar korsanları konusunda uyarıyor

CISA, kritik altyapı örgütlerini ABD petrol ve doğal gaz sektörlerini aktif olarak hedefleyen “sofistike olmayan” tehdit aktörleri konusunda uyardı. Bu…

07
May
2025

Rus şirketi kritik açık kaynak EasyJson Kütüphanesi üzerinde tam kontrol kazanıyor

Avlanan laboratuvarlar tarafından şaşırtıcı bir keşif, bulut yerli ekosistemin kalbinde yer alan potansiyel bir güvenlik riskini ortaya çıkardı. JSON serileştirme…

07
May
2025

Kritik Apache Parket Güvenlik Açığı’ndan etkilenen sunucuları tespit etmek için piyasaya sürüldü

F5 Labs, kuruluşların yakın zamanda açıklanan Apache Parket güvenlik açığı olan CVE-2025-30065’e karşı savunmasız sunucuları tespit etmesine yardımcı olmak için…

07
May
2025

SYSAID Yamaları 4 Kritik Kusurlar Şirket içi sürümde ön-Auth RCE’yi sağlayan

07 Mayıs 2025Ravie LakshmananGüvenlik Açığı / BT Hizmeti Siber güvenlik araştırmacıları, SYSAID BT destek yazılımının şirket içi sürümünde, yüksek ayrıcalıklarla…

07
May
2025

AI Tehditleri tarafından yaratılan ‘Dijital Bölünme’ nden Risk Altındaki İngiltere Kritik Sistemleri

Önümüzdeki iki yıl içinde yapay zeka (AI) tarafından sağlanan siber tehditlere ayak uydurabilecek kuruluşlar ve geride kalanlar arasında bir bölünme…

07
May
2025

Kritik AWS Amplify Studio Kususu, saldırganların keyfi kod yürütmesine izin verdi

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

06
May
2025

Apache Parket İstismar Aracı Algılama Sunucuları Kritik Kusura Açılış

Kavram kanıtı, CVE-2025-30065 olarak izlenen ve savunmasız sunucular bulmayı kolaylaştıran maksimum önem Apache Parket güvenlik açığı için kamuya açık bir…

06
May
2025

Kritik Langflow RCE Kusurlu AI Uygulama Sunucularını Hacklemek İçin Söküldü

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bir Langflow uzaktan kod yürütme kırılganlığını aktif olarak sömürülen olarak etiketledi ve…