Etiket: Kritik

06
Mar
2024

Apple, Aktif Olarak İstismar Edilen Sıfır Gün Kusurları İçin Kritik Güncellemeler Yayınlıyor

06 Mart 2024Haber odasıGüvenlik Açığı / Sıfır Gün Apple, aktif olarak istismar edildiğini söylediği iki güvenlik açığı da dahil olmak…

05
Mar
2024

Geliştirilmiş Stuxnet Benzeri PLC Kötü Amaçlı Yazılım Kritik Altyapıyı Bozmayı Amaçlıyor

İçlerinde yerleşik Web sunucuları bulunan programlanabilir mantık denetleyicilerinin (PLC'ler) çoğalması, saldırganlara, kritik altyapı sektörlerindeki endüstriyel kontrol sistemlerine (ICS) yönelik operasyonel…

05
Mar
2024

Sunucular için Delinea Ayrıcalık Kontrolü, kritik sistemlerde en az ayrıcalık ilkelerini uygular

Delinea, çalınan kimlik bilgileriyle mücadele etmek ve yanal hareketi kısıtlamak için kimlikler genelinde kritik sistemlerde tutarlı bir şekilde en az…

05
Mar
2024

Kritik JetBrains TeamCity Şirket İçi Kusurları Sunucunun Devralınmasına Neden Olabilir

05 Mart 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği JetBrains TeamCity On-Premises yazılımında, bir tehdit aktörünün etkilenen sistemlerin kontrolünü ele geçirmek…

04
Mar
2024

Kritik TeamCity Hataları Yazılım Tedarik Zincirini Tehlikeye Atıyor

JetBrains TeamCity yazılım geliştirme platformu yöneticisinin bulut sürümleri, yeni bir çift kritik güvenlik açığına karşı halihazırda güncellendi, ancak satıcının bu…

04
Mar
2024

Yeni kritik TeamCity kimlik doğrulama hatası için istismar mevcut, hemen yama yapın

JetBrains'in TeamCity Şirket İçi CI/CD çözümündeki kritik bir güvenlik açığı (CVE-2024-27198), kimliği doğrulanmamış uzaktaki bir saldırganın yönetici izinleriyle sunucunun kontrolünü…

04
Mar
2024

TeamCity JetBrains'teki kritik güvenlik açıkları düzeltildi, teknik ayrıntılar yakında yayınlanacak, hızlı bir şekilde yama yapın! (CVE-2024-27198, CVE-2024-27199)

JetBrains, TeamCity On-Premises'ı etkileyen iki kritik güvenlik açığını (CVE-2024-27198, CVE-2024-27199) düzeltti ve müşterilerin bu güvenlik açıklarını derhal düzeltmelerini istiyor. “Rapid7…

04
Mar
2024

Yapay Zeka Destekli Siber Saldırılar: Kritik Altyapıya Yönelik Büyüyen Bir Tehdit

Son yıllarda, yapay zeka destekli saldırıların yeni ve zorlu zorluklar ortaya çıkarmasıyla siber tehditlerin manzarası dramatik bir şekilde gelişti. MIT…

04
Mar
2024

Phobos Fidye Yazılımı ABD'nin Kritik Altyapısını Agresif Şekilde Hedefliyor

ABD siber güvenlik ve istihbarat teşkilatları uyardı Phobos fidye yazılımı Hükümeti ve kritik altyapı kuruluşlarını hedef alan saldırılar, tehdit aktörlerinin…

29
Şub
2024

Aruba Networks, kritik Struts 2 güvenlik açığını yamaladı – Güvenlik

Aruba Networks, yazılımının geçen yılın Apache Struts 2 güvenlik açığını devralmış olabileceği satıcılar listesine katıldı. Struts 2 hatası CVE-2023-50164, ilk…

29
Şub
2024

NIST bunu resmileştiriyor: yönetişim siber güvenliğin kritik bir parçasıdır

Ulusal Standartlar ve Teknoloji Enstitüsü 2014 yılında Siber Güvenlik Çerçevesini yayınladığında, siber güvenlik sektörü ve kuruluşların karşı karşıya olduğu tehdit…

29
Şub
2024

ConnectWise ScreenConnect kritik CVE’si bir dizi tehdit aktörünü cezbediyor

Dalış Özeti: Black Basta ve Bloody Ransomware’in de aralarında bulunduğu suç teşkil eden tehdit grupları, ConnectWise ScreenConnect’teki kritik güvenlik kusurlarından…