Etiket: Kusurları

30
Eyl
2022

Exchange Server’da İki Yeni 0-Gün Kusurları – Krebs on Security

Microsoft Corp. saldırganların daha önce bilinmeyen iki güvenlik açığından yararlandığına dair raporları araştırıyor. Exchange Sunucusu, birçok kuruluşun e-posta göndermek ve…

30
Eyl
2022

Ciddi Kusurları Düzeltmek için iOS, Chrome ve HP Bilgisayarları Güncelleyin

Google tarafından yamalanan sorunların hiçbirinin saldırılarda istismar edildiği bilinmiyor, ancak güncelleme sizin için mevcutsa, mümkün olan en kısa sürede uygulamak…

27
Eyl
2022

BIND DNS Yazılımının Yüksek Önemdeki Kusurları, Hackerların Saldırıyı Tetiklemesine İzin Veriyor

ISC (İnternet Sistemleri Konsorsiyumu), uzak saldırganların BIND DNS sunucularının kontrolünü ele geçirmesine izin verebilecek altı güvenlik açığını gidermek amacıyla bu…

21
Eyl
2022

Dataprobe’un Güç Dağıtım Birimlerinde Bulunan Kritik Uzaktan Hack Kusurları

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü, Dataprobe’un çoğunlukla endüstriyel ortamlarda ve veri merkezlerinde kullanılan iBoot-PDU güç…

15
Eyl
2022

Microsoft Teams Masaüstü Uygulamasında Ciddi Güvenlik Kusurları

Daha önce, Ağustos 2022’de Vectra araştırmacıları, dosya sistemi erişimine sahip saldırganların oturum açmış herhangi bir Microsoft Teams kullanıcısının kimlik bilgilerini…

12
Eyl
2022

HP Kurumsal Aygıtlarda Yamasız Kalan Yüksek Önemli Ürün Yazılımı Güvenlik Kusurları

HP’nin iş odaklı üst düzey dizüstü bilgisayarlarında ortaya çıkarılan bir dizi ürün yazılımı güvenlik açığı, kamuya açıklandıktan aylar sonra bile…

29
Ağu
2022

Kritik Atlassian Bitbucket Sunucu ve Veri Merkezi Kusurları

Atlassian, Bitbucket Sunucusu ve Veri Merkezinde, saldırganların savunmasız örnekler üzerinde kötü amaçlı kod yürütmesine olanak tanıyan kritik bir güvenlik açığını…

24
Ağu
2022

ABD Demokrasisini Tehdit Eden Gizlilik Kusurları

Richards, “Herkes gizliliğe önem vermeli çünkü bilgi güçtür ve insan bilgisi insanlar üzerinde güç verir” diyor. “Verilerimize dayalı olarak pek…

15
Ağu
2022

1000’den Fazla Sunucuyu Sömürmek İçin Kullanılan Zimbra Auth Güvenlik Kusurları

Zimbra’da, dünya çapındaki ZCS e-posta sunucularını tehlikeye atmak için siber suçlular tarafından aktif olarak kullanılan bir kimlik doğrulama atlama güvenlik…

06
Ağu
2022

ABD Acil Durum Uyarı Sisteminin Tehlikeli Kusurları Var

Kripto para izleme var dolandırıcılık ve fidye yazılımlarından çocuk istismarına kadar her şeyi araştıran polis için önemli bir araç haline…

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

29
Tem
2022

GitHub Actions iş akışı kusurları, Logstash dahil projelere yazma erişimi sağladı

Kötü amaçlı yapılar ve daha geniş altyapı tavizleri en kötü durum senaryolarıydı Güvenlik araştırmacıları, popüler sürekli entegrasyon ve geliştirme (CI/CD)…