Etiket: Kusurları

06
Oca
2025

Windows’ta Uzaktan Suistimal Edilebilen LDAP Kusurları

Yönetişim ve Risk Yönetimi, Yama Yönetimi Kavram Kanıtı İstismarı ‘LDAP Kabusu’, ‘Yamalı Tüm Windows Sunucularını’ Çöküyor Mathew J. Schwartz (euroinfosec)…

02
Oca
2025

Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi

02 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Koruma Dynamics 365 ve Power Apps Web API’sinde verilerin açığa çıkmasıyla sonuçlanabilecek, yamalanmış…

25
Ara
2024

Ruijie Networks’ün Bulut Platformu Kusurları 50.000 Cihazı Uzaktan Saldırılara Maruz Bırakabilir

25 Aralık 2024Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Ruijie Networks tarafından geliştirilen bulut yönetimi platformunda, bir saldırganın…

20
Ara
2024

Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimali Önlemeye Yönelik Güncelleme

20 Aralık 2024Ravie LakshmananGüvenlik Duvarı Güvenliği / Güvenlik Açığı Sophos, Sophos Güvenlik Duvarı ürünlerinde uzaktan kod yürütmek ve belirli koşullar…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

17
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Azure Data Factory Apache Airflow entegrasyonunda “Kirli DAG” olarak adlandırılan ve saldırganların yönlendirilmiş döngüsel olmayan bir grafik (DAG) dosyasına…

10
Ara
2024

Salı Yaması’nda tehlikeli CLFS ve LDAP kusurları öne çıkıyor

Microsoft, 2025 Salı günü son Yamasını işaretlemek için 71 yeni Ortak Güvenlik Açıkları ve Etkilenmeler (CVE’ler) için düzeltmeler yayınladı; bu…

08
Ara
2024

İnceleme haftası: Veeam Hizmet Sağlayıcı Konsolu kusurları düzeltildi, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Veeam, Servis Sağlayıcı Konsolunda ciddi delikler açıyor…

06
Ara
2024

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

06 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, MLflow, H2O, PyTorch ve MLeap gibi açık kaynaklı makine…

04
Ara
2024

Japonya, saldırılarda kullanılan IO-Data sıfır gün yönlendirici kusurları konusunda uyardı

Japonya’nın CERT’i, bilgisayar korsanlarının cihaz ayarlarını değiştirmek, komutları yürütmek ve hatta güvenlik duvarını kapatmak için IO Data yönlendirici cihazlarındaki sıfır…

29
Kas
2024

Advantech Endüstriyel Kablosuz Erişim Noktası Kusurları

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT), Yama Yönetimi Araştırmacılar Saldırganların Çeşitli Yollardan Yararlanabileceği 20 Kritik Kusuru Keşfetti Prajeet Nair…

26
Kas
2024

Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları ortaya çıkarıyor

Araştırmacılar, Palo Alto Networks (CVE-2024-5921) ve SonicWall (CVE-2024-29014) kurumsal VPN istemcilerinin güncelleme sürecinde, kullanıcıların cihazlarında uzaktan kod yürütmek için kullanılabilecek…