Etiket: Kritik

03
Haz
2024

Kritik İlerleme için istismar Telerik kimlik doğrulama bypass’ı yayınlandı, yama hemen

Araştırmacılar, Progress Telerik Rapor Sunucularında zincirleme uzaktan kod yürütme (RCE) güvenlik açığını gösteren bir kavram kanıtı (PoC) yararlanma komut dosyası…

03
Haz
2024

SkyBridge Yönlendiricilerindeki Kritik Kusur, Saldırganların Komut Vermesine İzin Veriyor

SkyBridge/SkyBridge BASIC serisi ürünlerde Komut enjeksiyonuyla ilişkili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığı CVE-2024-32850’ye atanmıştır ve ciddiyeti henüz…

03
Haz
2024

Kritik wpDataTable Güvenlik Açığı – Saldırganlar SQL Enjeksiyonu Gerçekleştiriyor

WordPress web siteleri tarafından dinamik tablolar ve grafikler oluşturmak için kullanılan popüler bir eklenti olan wpDataTables – WordPress Veri Tablosu,…

30
May
2024

Cloudflare, Kritik Altyapıyı Korumak İçin BastionZero’yu Satın Aldı

Yönetişim ve Risk Yönetimi, Sıfır Güven Sıfır Güven Aracının Satın Alınması, Kritik BT Altyapısına Uzaktan Erişimi Güvenceye Alınıyor Michael Novinson…

29
May
2024

Vic Polisi, ‘kritik risk’ olarak kabul edilen eski cihazlar için süre istedi – Donanım

Victoria Police, 2024 yılı sonuna kadar dört yıldan eski tüm son kullanıcı donanımlarını değiştirmeyi planlıyor. Güç, kritik riski azaltmak amacıyla…

29
May
2024

Fortinet’in Kritik RCE Hatasından Yararlanma SIEM Kök Erişimine İzin Veriyor

Fortinet’in FortiSIEM ürünündeki kritik bir güvenlik açığına yönelik bir kavram kanıtlama istismarı (PoC) ortaya çıktı ve geniş çapta istismarın önünü…

29
May
2024

Kritik FortiSIEM komut yürütme kusurlarına yönelik PoC açıkları yayınlandı (CVE-2024-23108, CVE-2023-34992)

Horizon3.ai araştırmaları, CVE-2024-23108 ve CVE-2023-34992 için kavram kanıtı (PoC) açıklarından yararlanan güvenlik açıklarını, belirli Fortinet FortiSIEM cihazlarında kök olarak uzaktan,…

29
May
2024

Kritik Fortinet FortiSIEM için PoC İstismarı Yayınlandı

Fortinet’in FortiSIEM’indeki kritik bir güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayımlandı. CVE-2024-23108 güvenlik açığı, kök olarak uzaktan, kimliği…

28
May
2024

NIST geride kaldıkça kritik CVE’ler yeterince analiz edilmiyor

Dalış Özeti: Ulusal Standartlar ve Teknoloji Enstitüsü, Şubat ortasından bu yana Ulusal Güvenlik Açığı Veritabanında yayınlanan 10 güvenlik açığından 1’inden…

28
May
2024

Kuruluşunuzun En Kritik Varlıklarını Haritalamak ve Güvenliğini Sağlamak için 4 Adımlı Yaklaşım

Muhtemelen “kritik varlıklar” terimine aşinasınızdır. Bunlar, şirketinizin BT altyapısında yer alan ve kuruluşunuzun işleyişi için gerekli olan teknoloji varlıklarıdır. Uygulama…

28
May
2024

Hizmet Sağlayıcı Olarak Yapay Zekada Kritik Güvenlik Açığı

Replicate AI platformunda, tüm müşterilerinin özel AI modellerini ve uygulama verilerini açığa çıkarabilecek kritik bir güvenlik açığı bulundu. Güvenlik açığı,…

27
May
2024

TP-Link, popüler C5400X oyun yönlendiricisindeki kritik RCE hatasını düzeltti

TP-Link Archer C5400X oyun yönlendiricisi, kimliği doğrulanmamış, uzaktaki bir saldırganın cihazda komutlar yürütmesine olanak verebilecek güvenlik kusurlarına karşı savunmasızdır. TP-Link…