Etiket: Kusurları

31
Mar
2025

Microsoft, GRUB2, U-Boot, Barebox Bootloaders’da kusurları bulmak için AI kullanıyor

Microsoft, GRUB2, U-Boot ve Barebox açık kaynaklı önyükleyicilerde daha önce bilinmeyen 20 güvenlik açıklarını keşfetmek için AI destekli güvenlik kopyasını…

28
Mar
2025

Kritik Kubernetes Denetleyici Kusurları: 4.000 IPS Exped

Bulut güvenliği, güvenlik işlemleri Yama aciliyeti, CVE-2025-1974 Güvenlik Açığı Yayınlanacak Kod Olarak Artar. Mathew J. Schwartz (Euroinfosec) • 28 Mart…

27
Mar
2025

Ingress-Nginx denetleyici kusurları anında düzeltme gerektirir

Kubernetes için Ingress-Nginx denetleyicisinde bir dizi güvenlik açığı tespit edilmiştir ve etkilenen versiyonlara güvenen kuruluşlar için bir risk oluşturmuştur. Bu…

27
Mar
2025

Cisa, Sitecore RCE kusurları konusunda uyarıyor; Aktif istismarlar Next.js ve Draytek Cihazları

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak,…

26
Mar
2025

Üretim hattı kamera kusurları, bilgisayar korsanlarının kayıtları devre dışı bırakmasına izin verir

Nozomi Networks Labs, Japon üretim tesislerinde üretim duraklarının kaydedilmesi için yaygın olarak kullanılan bir kamera olan IB-MCT001 Inaba’da dört ciddi…

26
Mar
2025

VMware Tools ve CrushftP’de yeni güvenlik kusurları – yüksek risk, geçici çözüm yok

26 Mart 2025Ravie LakshmananGüvenlik Açığı / Veri Güvenliği Broadcom, Windows için VMware araçlarında bir kimlik doğrulama bypass’a yol açabilecek yüksek…

21
Mar
2025

Tulumcu kusurları, saldırganların kimlik doğrulamasını atlamasına ve tam kontrol kazanmasına izin verir

Fit2Cloud tarafından geliştirilen yaygın olarak kullanılan bir açık kaynaklı ayrıcalıklı erişim yönetimi (PAM) aracının kritik güvenlik açıklarına sahip olduğu bulunmuştur….

21
Mar
2025

Yeni Saldırılar Yılı Serviceenow Kusurları

ServiceNow Güvenlik Açığı Uyarısı: Bilgisayar korsanları, veritabanı erişimi için yıllık kusurları (CVE-2024-4879, CVE-2024-5217, CVE-2024-5178) aktif olarak kullanıyor. Sistemlerinizi nasıl koruyacağınızı…

20
Mar
2025

Kritik Cisco Akıllı Lisanslama Yardımcı Kusurları artık saldırılarda sömürüldü

Saldırganlar, yerleşik bir arka kapı yönetici hesabını açığa çıkaran bir güvenlik açığına karşı açılan Cisco Akıllı Lisanslama Yardımcı Programı (CSLU)…

19
Mar
2025

Sante PACS Sunucu Kusurları, uzak saldırganların keyfi dosyaları indirmesine izin veriyor

Son zamanlarda, Sante PACS Server sürüm 4.1.0’da birkaç kritik güvenlik açığı keşfedildi ve bu da onu ciddi güvenlik ihlallerine duyarlı…

19
Mar
2025

Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir

19 Mart 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Siber güvenlik araştırmacıları, kötü niyetli aktörlerin duyarlı sistemlerin kontrolünü ele geçirmesine izin…

18
Mar
2025

Espressif Systems kusurları, bilgisayar korsanlarının keyfi kod yürütmesine izin verir

Espressif Systems’ın ESP32 cihazlarında, özellikle ESP-IDF çerçevesi içindeki Blufi modülünü etkileyen bir dizi güvenlik açığı keşfedilmiştir. Blui, bir Bluetooth arayüzü…