Etiket: Kusurları

08
Oca
2025

CISA, Aktif İstismarın Ortasında Mitel ve Oracle Sistemlerindeki Kritik Kusurları İşaretliyor

08 Ocak 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü, aktif istismarın…

07
Oca
2025

BIOS kusurları iSeq DNA sıralayıcılarını bootkit saldırılarına maruz bırakıyor

ABD’li biyoteknoloji şirketi Illumina’nın iSeq 100 DNA sıralayıcısındaki BIOS/UEFI açıkları, saldırganların hastalıkları tespit etmek ve aşı geliştirmek için kullanılan cihazları…

07
Oca
2025

CISA, saldırılarda istismar edilen kritik Oracle ve Mitel kusurları konusunda uyardı

CISA, ABD federal kurumlarını, saldırılarda aktif olarak yararlanılan Oracle WebLogic Server ve Mitel MiCollab sistemlerindeki kritik güvenlik açıklarına karşı sistemlerini…

06
Oca
2025

Windows’ta Uzaktan Suistimal Edilebilen LDAP Kusurları

Yönetişim ve Risk Yönetimi, Yama Yönetimi Kavram Kanıtı İstismarı ‘LDAP Kabusu’, ‘Yamalı Tüm Windows Sunucularını’ Çöküyor Mathew J. Schwartz (euroinfosec)…

02
Oca
2025

Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi

02 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Koruma Dynamics 365 ve Power Apps Web API’sinde verilerin açığa çıkmasıyla sonuçlanabilecek, yamalanmış…

25
Ara
2024

Ruijie Networks’ün Bulut Platformu Kusurları 50.000 Cihazı Uzaktan Saldırılara Maruz Bırakabilir

25 Aralık 2024Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Ruijie Networks tarafından geliştirilen bulut yönetimi platformunda, bir saldırganın…

20
Ara
2024

Sophos, Kritik Güvenlik Duvarı Kusurları için Düzeltmeler Yayınladı: Suistimali Önlemeye Yönelik Güncelleme

20 Aralık 2024Ravie LakshmananGüvenlik Duvarı Güvenliği / Güvenlik Açığı Sophos, Sophos Güvenlik Duvarı ürünlerinde uzaktan kod yürütmek ve belirli koşullar…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

17
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Azure Data Factory Apache Airflow entegrasyonunda “Kirli DAG” olarak adlandırılan ve saldırganların yönlendirilmiş döngüsel olmayan bir grafik (DAG) dosyasına…

10
Ara
2024

Salı Yaması’nda tehlikeli CLFS ve LDAP kusurları öne çıkıyor

Microsoft, 2025 Salı günü son Yamasını işaretlemek için 71 yeni Ortak Güvenlik Açıkları ve Etkilenmeler (CVE’ler) için düzeltmeler yayınladı; bu…

08
Ara
2024

İnceleme haftası: Veeam Hizmet Sağlayıcı Konsolu kusurları düzeltildi, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Veeam, Servis Sağlayıcı Konsolunda ciddi delikler açıyor…

06
Ara
2024

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

06 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, MLflow, H2O, PyTorch ve MLeap gibi açık kaynaklı makine…