Etiket: Kusurları

26
Mar
2025

VMware Tools ve CrushftP’de yeni güvenlik kusurları – yüksek risk, geçici çözüm yok

26 Mart 2025Ravie LakshmananGüvenlik Açığı / Veri Güvenliği Broadcom, Windows için VMware araçlarında bir kimlik doğrulama bypass’a yol açabilecek yüksek…

21
Mar
2025

Tulumcu kusurları, saldırganların kimlik doğrulamasını atlamasına ve tam kontrol kazanmasına izin verir

Fit2Cloud tarafından geliştirilen yaygın olarak kullanılan bir açık kaynaklı ayrıcalıklı erişim yönetimi (PAM) aracının kritik güvenlik açıklarına sahip olduğu bulunmuştur….

21
Mar
2025

Yeni Saldırılar Yılı Serviceenow Kusurları

ServiceNow Güvenlik Açığı Uyarısı: Bilgisayar korsanları, veritabanı erişimi için yıllık kusurları (CVE-2024-4879, CVE-2024-5217, CVE-2024-5178) aktif olarak kullanıyor. Sistemlerinizi nasıl koruyacağınızı…

20
Mar
2025

Kritik Cisco Akıllı Lisanslama Yardımcı Kusurları artık saldırılarda sömürüldü

Saldırganlar, yerleşik bir arka kapı yönetici hesabını açığa çıkaran bir güvenlik açığına karşı açılan Cisco Akıllı Lisanslama Yardımcı Programı (CSLU)…

19
Mar
2025

Sante PACS Sunucu Kusurları, uzak saldırganların keyfi dosyaları indirmesine izin veriyor

Son zamanlarda, Sante PACS Server sürüm 4.1.0’da birkaç kritik güvenlik açığı keşfedildi ve bu da onu ciddi güvenlik ihlallerine duyarlı…

19
Mar
2025

Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir

19 Mart 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Siber güvenlik araştırmacıları, kötü niyetli aktörlerin duyarlı sistemlerin kontrolünü ele geçirmesine izin…

18
Mar
2025

Espressif Systems kusurları, bilgisayar korsanlarının keyfi kod yürütmesine izin verir

Espressif Systems’ın ESP32 cihazlarında, özellikle ESP-IDF çerçevesi içindeki Blufi modülünü etkileyen bir dizi güvenlik açığı keşfedilmiştir. Blui, bir Bluetooth arayüzü…

13
Mar
2025

Yeni Superblack Fidye Yazılımı Susturits Fortinet Auth Bypass kusurları

‘Mora_001’ adlı yeni bir fidye yazılımı operatörü, güvenlik duvarı aletlerine yetkisiz erişim elde etmek ve Superblack olarak adlandırılan özel bir…

12
Mar
2025

Microsoft Yamaları 57 Güvenlik Kusurları, 6 aktif olarak sömürülen sıfır gün dahil

12 Mart 2025Ravie LakshmananYama Salı / Güvenlik Açığı Microsoft Salı günü, yazılımındaki 57 güvenlik açıklığını ele almak için güvenlik güncellemeleri…

12
Mar
2025

Zoom istemci güvenlik kusurları veri ihlallerine yol açabilir

Zoom’dan gelen son güvenlik bültenleri, müşteri yazılımlarında birkaç yüksek aralıklı güvenlik açıklarını vurgulayarak kullanıcılar için potansiyel veri ihlalleriyle ilgili endişeleri…

11
Mar
2025

CISA Etiketler Kritik Ivanti EPM kusurları saldırılarda aktif olarak sömürüldüğü gibi

CISA, ABD federal ajanslarını, Ivanti Endpoint Manager (EPM) aletlerini etkileyen üç kritik güvenlik açıkından yararlanarak saldırılara karşı ağlarını güvence altına…

10
Mar
2025

Yeni Apache trafik sunucusu kusurları, hatalı formlu istek istismarlarına izin verir

Apache Yazılım Vakfı, trafik sunucusu yazılımını etkileyen çeşitli güvenlik açıklarını açıklamıştır. Bu güvenlik açıkları, kötü niyetli aktörlerin kötü biçimlendirilmiş isteklerden…