Etiket: Kusurları

20
Ara
2024

Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimali Önlemeye Yönelik Güncelleme

20 Aralık 2024Ravie LakshmananGüvenlik Duvarı Güvenliği / Güvenlik Açığı Sophos, Sophos Güvenlik Duvarı ürünlerinde uzaktan kod yürütmek ve belirli koşullar…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

17
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Azure Data Factory Apache Airflow entegrasyonunda “Kirli DAG” olarak adlandırılan ve saldırganların yönlendirilmiş döngüsel olmayan bir grafik (DAG) dosyasına…

10
Ara
2024

Salı Yaması’nda tehlikeli CLFS ve LDAP kusurları öne çıkıyor

Microsoft, 2025 Salı günü son Yamasını işaretlemek için 71 yeni Ortak Güvenlik Açıkları ve Etkilenmeler (CVE’ler) için düzeltmeler yayınladı; bu…

08
Ara
2024

İnceleme haftası: Veeam Hizmet Sağlayıcı Konsolu kusurları düzeltildi, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Veeam, Servis Sağlayıcı Konsolunda ciddi delikler açıyor…

06
Ara
2024

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

06 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, MLflow, H2O, PyTorch ve MLeap gibi açık kaynaklı makine…

04
Ara
2024

Japonya, saldırılarda kullanılan IO-Data sıfır gün yönlendirici kusurları konusunda uyardı

Japonya’nın CERT’i, bilgisayar korsanlarının cihaz ayarlarını değiştirmek, komutları yürütmek ve hatta güvenlik duvarını kapatmak için IO Data yönlendirici cihazlarındaki sıfır…

29
Kas
2024

Advantech Endüstriyel Kablosuz Erişim Noktası Kusurları

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT), Yama Yönetimi Araştırmacılar Saldırganların Çeşitli Yollardan Yararlanabileceği 20 Kritik Kusuru Keşfetti Prajeet Nair…

26
Kas
2024

Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları ortaya çıkarıyor

Araştırmacılar, Palo Alto Networks (CVE-2024-5921) ve SonicWall (CVE-2024-29014) kurumsal VPN istemcilerinin güncelleme sürecinde, kullanıcıların cihazlarında uzaktan kod yürütmek için kullanılabilecek…

26
Kas
2024

Kritik WordPress Anti-Spam Eklentisi Kusurları 200.000’den Fazla Siteyi Uzaktan Saldırılara Maruz Bırakıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Spam korumasını, Anti-Spam’i ve WordPress Güvenlik Duvarı eklentisini etkileyen iki kritik…

25
Kas
2024

QNAP, NAS ve yönlendirici yazılımındaki kritik kusurları giderir

QNAP, hafta sonu boyunca, kullanıcıların mümkün olan en kısa sürede ele alması gereken üç kritik önemdeki kusur da dahil olmak…

25
Kas
2024

E-ticaret Kusurları ve 500-1000 Dolarlık Ödüller

E-ticaret Kusurları ve 500-1000 Dolarlık Ödüller Source link