Etiket: Kusuru

20
Şub
2023

“Çoğu web API kusuru, standart güvenlik testlerinde gözden kaçıyor” – Corey J Ball, ihmal edilmiş bir saldırı vektörünün güvenliğini sağlama üzerine

API güvenliği, kalem testi kariyerine açılan ‘harika bir kapıdır’, bu alandaki uzmanlara tavsiyede bulunur RÖPORTAJ Standart testler rutin olarak en…

18
Şub
2023

TikTok araba hırsızlığı mücadelesi: Hyundai, Kia kusuru düzeltti

Hyundai ve Kia, TikTok’ta viral olan ve en az sekiz kişinin ölümüyle sonuçlanan bir araba hırsızlığı hackini düzeltmek için bir…

16
Şub
2023

Hyundai ve Kia Kusuru, Saldırganların Arabayı Çalmasına İzin Verdi

Araba üreticileri Kia ve Hyundai, arabalarını nasıl kolayca çalabileceklerini gösteren TikTok videolarının viral popülaritesini takiben son zamanlarda araç güvenliğiyle ilgili…

15
Şub
2023

Apache Kafka’da yamalanan uzaktan kod yürütme kusuru

Kafka Connect’te keşfedilen olası RCE ve hizmet reddi sorunu Apache, Kafka Connect kullanarak uzaktan kod yürütme (RCE) saldırıları başlatmak için…

14
Şub
2023

Microsoft Şubat 2023 Salı Yaması, istismar edilen 3 sıfır gün, 77 kusuru düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET ve Visual Studio CVE-2023-21808 .NET ve Visual Studio Uzaktan Kod Yürütme Güvenlik…

14
Şub
2023

Python Paketindeki OpenSSL Güvenlik Kusuru Yeni İstismar Sunuyor

“Six-cap-quote-verify-python” adlı bir python paketi, bilgisayar korsanlarının en son hedefi. Bu paket, OpenSSL’nin bir kopyasını ve sürümünü içerir., dahil (0.0.1…

14
Şub
2023

Güç durumdaki VMware ESXi Hiper Yönetici Kusuru Sayısız Yoldan Yararlanabilir

VMware’in ESXi hipervizör teknolojisindeki saldırganların geçen hafta aniden topluca yararlanmaya başladığı yaklaşık iki yıllık bir güvenlik açığına karşı kuruluşlarını güvence…

09
Şub
2023

Toyota Küresel Tedarik Zinciri Portalı Kusuru, Hacker’ı Sürücü Koltuğuna Koydu

Etik bir bilgisayar korsanı, Toyota çalışanları ve tedarikçileri tarafından otomobil üreticisinin küresel tedarik zinciriyle ilgili görevleri koordine etmek için kullanılan…

07
Şub
2023

Clop fidye yazılımı kusuru, Linux kurbanlarının dosyaları aylarca kurtarmasına izin verdi

Clop fidye yazılımı çetesi artık açıkça Linux sunucularını hedefleyen bir kötü amaçlı yazılım çeşidi kullanıyor, ancak şifreleme planındaki bir kusur,…

03
Şub
2023

Atlassian, kritik Jira Hizmet Yönetimi kimlik doğrulama kusuru konusunda uyardı

Atlassian’ın Jira Hizmet Yönetim Sunucusu ve Veri Merkezi’ndeki kritik bir güvenlik açığı, kimliği doğrulanmamış bir saldırganın diğer kullanıcıları taklit etmesine…

25
Oca
2023

Bitwarden, şifreleme tasarımı kusuru eleştirisine yanıt veriyor

Parola kasası satıcısı, bir şifreleme karması oluşturmakla suçlanıyor Parola kasası satıcısı Bitwarden, mekanizmanın varsayılan güvenlik yapılandırmasını geliştirerek, kullanıcıların gizli şifreleme…

23
Oca
2023

Unified CM SQL Injection Kusuru Saldırganların SQL Sorguları Yürütmesine İzin Veriyor

Cisco, yüksek öneme sahip SQL enjeksiyon güvenlik açığını gidermek için Unified Communications Manager (CM) ve Unified Communications Manager Session Management…