Etiket: Kritik

04
Ara
2024

Kritik WhatsUp Gold RCE güvenlik açığına yönelik PoC istismarı yayımlandı (CVE-2024-8785)

Araştırmacılar, işletmeler için popüler bir ağ izleme çözümü olan Progress WhatsUp Gold’u etkileyen kritik bir uzaktan kod yürütme güvenlik açığı…

04
Ara
2024

SailPoint IdentityIQ’daki Kritik Güvenlik Açığı, Dosyaları Yetkisiz Erişime Açık Hale Getiriyor

04 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği SailPoint’in IdentityIQ kimlik ve erişim yönetimi (IAM) yazılımında, uygulama dizininde depolanan içeriğe…

04
Ara
2024

Veeam, Servis Sağlayıcı Konsolunda Kritik RCE Güvenlik Açığı için Düzeltme Eki Yayınladı

04 Aralık 2024Ravie LakshmananGüvenlik Açığı / Fidye Yazılımı Veeam, Hizmet Sağlayıcı Konsolunu (VSPC) etkileyen ve duyarlı örneklerde uzaktan kod yürütülmesinin…

03
Ara
2024

Kritik WhatsUp Gold RCE kusuru için istismar yayınlandı, hemen yama

Progress WhatsUp Gold’da kritik öneme sahip bir uzaktan kod yürütme kusuruna yönelik bir kavram kanıtlama (PoC) açığı yayınlandı ve bu…

03
Ara
2024

Veeam, Servis Sağlayıcı Konsolunda kritik RCE hatası konusunda uyardı

​Veeam, dahili testler sırasında keşfedilen kritik uzaktan kod yürütme (RCE) de dahil olmak üzere iki Servis Sağlayıcı Konsolu (VSPC) güvenlik…

03
Ara
2024

Kritik Drupal Güvenlik Açıklarına İlişkin CERT-In Uyarıları

Hindistan Bilgisayar Acil Durum Müdahale Ekibi (CERT-In), yaygın olarak kullanılan içerik yönetim sistemi (CMS) Drupal’daki bazı kritik güvenlik açıklarını vurgulayan…

02
Ara
2024

Çin, Kritik Teknoloji Araştırma Yatırımlarında ABD’yi Geride Bıraktı

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Uzmanlar, Çin’in Teknolojideki Yükselişinin Küresel Siber Güvenlik ve Savaşı…

02
Ara
2024

Windows Server 2012’deki 0 Günlük Güvenlik Açığı Kritik Güvenlik Kusurunu Ortaya Çıkarıyor

Siber güvenlik araştırmacıları Windows Server 2012 ve Server 2012 R2’de 0 günlük kritik bir güvenlik açığı tespit etti. Daha önce…

29
Kas
2024

Schneider Electric, MySCADA ve Otomatik Mantıktaki Kritik ICS Açıkları

Yakın zamanda yayınlanan Cyble ICS güvenlik açıkları raporu, Schneider Electric, mySCADA ve Automated Logic gibi büyük tedarikçilerin endüstriyel kontrol sistemlerindeki…

28
Kas
2024

Kritik Jenkins Güvenlik Açığı, Saldırganların DoS Tetiklemesine ve Komut Dosyaları Enjekte Etmesine Olanak Sağlıyor

Sistemin güvenliği açısından önemli riskler oluşturan bir dizi güvenlik açığı tespit edildi. Bu güvenlik açıkları, son tavsiyelerde vurgulandığı gibi, saldırganların…

28
Kas
2024

Fidye yazılımı ödemeleri artık kritik bir iş kararıdır

Kolluk kuvvetlerinin fidye yazılımı saldırılarının sorumlularını durdurup adalet önüne çıkarma çabalarına rağmen durum düzelmiyor. Yetkililer fidye yazılımı ödemesi yapılmasını önermese…

27
Kas
2024

Herkese Açık Sunuculara Karşı Aktif Kullanım Altında ProjectSend’de Kritik Kusur

27 Kasım 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği VulnCheck’in bulgularına göre, ProjectSend açık kaynaklı dosya paylaşım uygulamasını etkileyen kritik bir…