Etiket: sıfır

06
Ağu
2024

Apache OFBiz ERP’deki Yeni Sıfır Gün Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

06 Ağu 2024Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı Açık kaynaklı kurumsal kaynak planlama (ERP) sistemi Apache OFBiz’de, tehdit aktörlerinin etkilenen…

05
Ağu
2024

Google, hedefli saldırılarda istismar edilen Android çekirdeğinin sıfır günlük açığını düzeltiyor

Resim: MidjourneyBu ayki Android güvenlik güncellemeleri, hedefli saldırılarda kullanılan yüksek öneme sahip uzaktan kod yürütme (RCE) de dahil olmak üzere…

05
Ağu
2024

Apache OFBiz’deki Sıfır Gün Güvenlik Açığı RCE’yi Etkinleştiriyor

Güvenlik Operasyonları Apache OFBiz’deki Kusurlar Kritik İşlevleri Riske Atıyor Prajeet Nair (@prajeetskonuşuyor) • 5 Ağustos 2024 Resim: Shutterstock Apache OFBiz’deki…

04
Ağu
2024

Haftanın incelemesi: Android kullanıcılarını hedef alan VMware ESXi sıfır günlük SMS Stealer kötü amaçlı yazılımı istismar edildi

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Güçlü bir yama yönetimi stratejisinin iş riskini…

02
Ağu
2024

Sıfır Güven’e Odaklanma

Bulut Güvenliği, Yönetişim ve Risk Yönetimi, Güvenlik Operasyonları Michael Dickman • 31 Temmuz 2024 Kuruluşunuz Sıfır Güven yolculuğunda ne kadar…

01
Ağu
2024

Yapay Zeka Sıfır Güven Segmentasyonunu ve Etiketlemeyi Güçlendirmeye Nasıl Yardımcı Olur?

Yapay Zeka ve Makine Öğrenmesi, Yönetim ve Risk Yönetimi, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü Illumio CEO’su Andrew Rubin, Etkili…

30
Tem
2024

VMware ESXi kimlik doğrulama atlama sıfır günlük fidye yazılımı operatörleri tarafından istismar edildi (CVE-2024-37085)

Fidye yazılımı operatörleri, Active Directory etki alanına katılan VMware ESXi hipervizörlerini etkileyen bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-37085’i…

23
Tem
2024

Kamu sektörünün uzaktan erişim için VPN’lerden Sıfır Güven’e geçişten nasıl faydalandığı – Ortak İçerik

Fidye yazılımı saldırıları intikamla haberlerde geri döndü ve birkaç yüksek profilli kurbanı vurdu. Listelemek için neredeyse çok fazla saldırı var….

22
Tem
2024

Telegram sıfır günlük kötü amaçlı Android APK’larını video olarak göndermeye izin verdi

Telegram’da Android için ‘EvilVideo’ adı verilen sıfır günlük bir güvenlik açığı, saldırganların video dosyaları gibi gizlenmiş kötü amaçlı Android APK…

18
Tem
2024

Orduya sıfır güvenin temelleri atılıyor

Bu Help Net Security röportajında, Core4ce Başkan Yardımcısı ve Baş Bilim İnsanı Curtis Arnold, sıfır güven ilkelerine dayalı askeri eğitimin…

17
Tem
2024

İşletmelerin Sıfır Güveni Uygularken Yaptığı En Önemli 5 Hata

İşletmelerin Sıfır Güveni Uygularken Yaptığı En Önemli 5 Hata Source link

16
Tem
2024

Void Banshee APT sıfır günlük saldırılarda “kalıcı Windows kalıntısını” istismar etti

Trend Micro’nun Zero Day Initiative’indeki tehdit avcıları, yakın zamanda yamalanan bir Windows MSHTML güvenlik açığı olan CVE-2024-38112’yi kullanmak için kullanılan…