Etiket: Kusuru

25
Oca
2024

Google Kubernetes Kusuru Google Hesap Sahibinin Kümeyi Kontrol Etmesine İzin Veriyor

Araştırmacılar, Google Kubernetes Engine’de (GKE), tehdit aktörlerinin bir Google hesabıyla yanlış yapılandırılmış Kubernetes Kümesini ele geçirmek için kullanabileceği yeni bir…

25
Oca
2024

Cisco, iletişim yazılımındaki kritik RCE kusuru konusunda uyardı

Cisco, Birleşik İletişim Yöneticisi (CM) ve İletişim Merkezi Çözümleri ürünlerinin birçoğunun, kritik önemde uzaktan kod yürütme güvenlik sorununa karşı savunmasız…

24
Oca
2024

Fortra GoAnywhere MFT Kusuru Herkese Yönetici Erişimi Veriyor

Güvenlik Operasyonları ‘/..;/’ Tekrar Vuruyor Prajeet Nair (@prajeetspeaks), David Perera (@daveperera) • 24 Ocak 2024 Dosya aktarım yazılımında daha fazla…

23
Oca
2024

Apple’ın Kritik Sıfır Gün Kusuru iPhone’ları ve Mac’leri Ortaya Çıkarıyor

Apple, aralarında tvOS, iOS, iPadOS, macOS ve Safari’nin de bulunduğu birçok Apple ürününü etkileyen 2024 yılının ilk sıfır gün güvenlik…

23
Oca
2024

WhatsApp Gizlilik Kusuru Cihazlarının Diğer Kullanıcılara Bilgilendirilmesi

Bilgisayar korsanları, kullanıcı verilerine, mesajlarına ve hassas bilgilere yetkisiz erişim sağlamak için WhatsApp kusurlarından yararlanmaya çalışıyor. Bu kusurlardan yararlanmak, tehdit…

21
Oca
2024

Yeni Outlook Kusuru Saldırganların Karma Parolalara Erişmesine İzin Veriyor

Outlook, Windows Performans Analiz Aracı (WPA) ve Windows Dosya Gezgini’nden yararlanarak NTLMv2 karmalarını ayıklamak için kullanılabilecek yeni bir Outlook güvenlik…

21
Oca
2024

Bluetooth Kusuru Hackerların iOS ve Android Cihazları Ele Geçirmesine İzin Verdi

Android, Linux, macOS, iOS ve Windows’taki Bluetooth güvenlik açıkları, bilgisayar korsanlarının bu güvenlik açıklarından yararlanarak savunmasız cihazlara yetkisiz erişim sağlamaları…

20
Oca
2024

9 UEFI Kusuru Bilgisayarları Uzaktan Saldırılara Maruz Bırakıyor

Bilgisayar korsanları, bir sistemin donanım yazılımına yetkisiz erişim sağlamak için UEFI kusurlarından yararlanarak kalıcı kötü amaçlı yazılım yerleştirmelerine veya önyükleme…

18
Oca
2024

TensorFlow CI/CD Kusuru Tedarik Zincirini Zehirlenme Saldırılarına Maruz Bıraktı

18 Ocak 2024Haber odasıTedarik Zinciri Saldırıları / Yapay Zeka Güvenliği Açık kaynaklı TensorFlow makine öğrenimi çerçevesinde keşfedilen sürekli entegrasyon ve…

16
Oca
2024

Atlassian, eski Confluence sürümlerinde kritik RCE kusuru konusunda uyardı

Atlassian Confluence Veri Merkezi ve Confluence Sunucusu, destek dışı sürümler de dahil olmak üzere 5 Aralık 2023’ten önce yayımlanan sürümleri…

14
Oca
2024

İncelenen hafta: GitLab hesabını ele geçirme kusuru, saldırganların Ivanti Connect Secure’un sıfır günlerini istismar etmesi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Sosyal mühendis, gerçek dünyaya izinsiz girişlere karşı…

12
Oca
2024

WordPress Eklenti Kusuru 300.000’den Fazla Hack Saldırısını Ortaya Çıkardı

Bilgisayar korsanları, web sitesi güvenliği zayıflıklarından yararlanmak için potansiyel bir giriş noktası sağladıklarından savunmasız WordPress eklentilerini hedef alır. Bu eklentiler…