Etiket: Kritik

14
Eki
2024

Kritik Zendesk E-posta Sahtekarlığı Kusuru, Saldırganların Destek Biletlerine Erişim Sağlamasına İzin Veriyor

Yaygın olarak kullanılan bir müşteri hizmetleri aracı olan Zendesk’te, saldırganların çok sayıda Fortune 500 şirketinin hassas destek biletlerine yetkisiz erişim…

14
Eki
2024

RegreSSHion, Kritik RCE Açıkları ve Ne Zaman Korkmalısınız?

1 Temmuz 2024’te siber güvenlik topluluğu, OpenSSH’de regreSSHion olarak adlandırılan kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığının keşfiyle sarsıldı….

11
Eki
2024

Yeni Kritik GitLab Güvenlik Açığı Keyfi CI/CD İşlem Hattı Yürütülmesine İzin Verebilir

11 Ekim 2024Ravie LakshmananDevOps / Güvenlik Açığı GitLab, isteğe bağlı dallarda Sürekli Entegrasyon ve Sürekli Teslimat (CI/CD) işlem hatlarının çalıştırılmasına…

11
Eki
2024

Yeni Jeopolitik Silah: Siber Saldırıların Kritik Altyapılara Etkisi

Elektrik, ulaşım, su, iletişim; bunlar dünyanın işleyişini sağlayan sistem ve varlıklardan sadece birkaçıdır. Karmaşık, birbirine bağlı bir ekosistem olan kritik…

10
Eki
2024

Akira ve Fog fidye yazılımı artık kritik Veeam RCE kusurunu kullanıyor

Fidye yazılımı çeteleri artık saldırganların savunmasız Veeam Backup & Replication (VBR) sunucularında uzaktan kod yürütme (RCE) elde etmesine olanak tanıyan…

10
Eki
2024

Kritik Mozilla Firefox Sıfır Gün Kod Yürütülmesine İzin Veriyor

Mozilla Firefox Web tarayıcısında, aktif olarak istismar edilen kritik bir güvenlik açığını yamaladı. CVE-2024-9680 olarak takip edilen bu güvenlik açığı,…

10
Eki
2024

GitLab, kritik keyfi şube boru hattı yürütme kusuru konusunda uyardı

GitLab, Community Edition (CE) ve Enterprise Edition’daki (EE) kritik bir rastgele şube işlem hattı yürütme kusuru da dahil olmak üzere…

10
Eki
2024

Uzmanlar, Linear eMerge E3 Sistemlerinde Kritik Düzeltilmemiş Güvenlik Açığı Konusunda Uyardı

10 Eki 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik Siber güvenlik güvenliği araştırmacıları, Nice Linear eMerge E3 erişim denetleyici sistemlerinde, rastgele…

10
Eki
2024

CISA, Palo Alto ve Cisco’nun Acil Güvenlik Yamaları Yayınlaması Nedeniyle Kritik Fortinet Kusuru Konusunda Uyardı

10 Eki 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü Fortinet ürünlerini…

10
Eki
2024

Palo Alto, Saldırganların Güvenlik Duvarlarını Ele Geçirmesine Neden Olan Kritik Kusur Konusunda Uyardı

Önde gelen bir siber güvenlik şirketi olan Palo Alto Networks, Expedition çözümündeki, saldırganların PAN-OS güvenlik duvarlarını ele geçirmesine olanak verebilecek…

09
Eki
2024

CISA, kritik Fortinet RCE kusurunun artık saldırılarda kullanıldığını söylüyor

Bugün CISA, saldırganların FortiOS’un kritik bir uzaktan kod yürütme (RCE) güvenlik açığından aktif olarak yararlandığını ortaya çıkardı. Kusur (CVE-2024-23113), fgfmd…

09
Eki
2024

Kritik GitLab kimlik doğrulama atlama hatasına yönelik yararlanma kodu yayımlandı (CVE-2024-45409)

Yapılandırılmış SAML tabanlı kimlik doğrulamayla kendi kendini yöneten bir GitLab yüklemesi çalıştırıyorsanız ve bunu Eylül ortasından bu yana yükseltmediyseniz, bunu…