Etiket: sıfır

12
Oca
2024

GitLab, kritik sıfır tıklamayla hesap ele geçirme güvenlik açığı konusunda uyardı

GitLab, iki kritik güvenlik açığını gidermek için hem Topluluk hem de Kurumsal Sürüm için güvenlik güncellemeleri yayınladı; bunlardan biri, kullanıcı…

12
Oca
2024

Ivanti Connect Secure sıfır gün özelliğinden özel kötü amaçlı yazılım dağıtmak için yararlanıldı

Bilgisayar korsanları, casusluk amacıyla birden fazla özel kötü amaçlı yazılım ailesini dağıtmak için Aralık ayının başından bu yana bu hafta…

11
Oca
2024

Ivanti Araştırmacıları İki Kritik Sıfır Gün Güvenlik Açığı Bildiriyor

Ivanti araştırmacıları bu hafta, ürünlerinde keşfedilen ve halihazırda tehdit aktörleri tarafından aktif olarak istismar edilen iki sıfır gün güvenlik açığını…

11
Oca
2024

Saldırganlar tarafından istismar edilen Ivanti Connect Secure sıfır günleri (CVE-2023-46805, CVE-2024-21887)

Volexity araştırmacıları, Ivanti Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığının (CVE-2023-46805, CVE-2024-21887) bilinmeyen saldırganlar tarafından aktif olarak kullanıldığını…

11
Oca
2024

Çinli Bilgisayar Korsanları Ivanti Connect Secure ve Policy Secure’daki Sıfır Gün Kusurlarından Yararlanıyor

11 Ocak 2024Haber odasıSiber Güvenlik / Sıfır Gün Ivanti Connect Secure (ICS) ve Policy Secure’da tanımlanan bir çift sıfır gün…

11
Oca
2024

Ivanti, istismar edilen iki sıfır gün hatasını yamaladı – Güvenlik

Ivanti, Volexity güvenlik araştırmacıları tarafından keşfedilip ifşa edilen Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığına karşı kullanıcıları uyarıyor….

10
Oca
2024

Ivanti, saldırılarda Connect Secure sıfır günlerinin istismar edildiği konusunda uyardı

Ivanti, uzaktaki saldırganların hedeflenen ağ geçitlerinde keyfi komutlar yürütmesine olanak tanıyan, yaygın olarak kullanılan iki Connect Secure (ICS) ve Policy…

10
Oca
2024

Kritik Apache OFBiz Sıfır Gün Kusuru Ortalıkta İstismara Uğradı

Araştırmacılar, Apache OFBiz’in açık kaynaklı kurumsal kaynak planlama (ERP) sistemini etkileyen 9,8 CVSS puanına sahip, CVE-2023-51467 olarak takip edilen kritik…

09
Oca
2024

Bulutta Sıfır Güveni Uygulamak Strateji Gerektirir

Sıfır güven, şirket kaynaklarına hem dışarıdan hem de içeriden erişmeye çalışan bireylere, cihazlara ve hizmetlere otomatik olarak güvenilemeyeceğini varsayan üst…

09
Oca
2024

Sıfır güven tasarım felsefesini ve ilkelerini anlamak

Bu Help Net Security röportajında, Bloomberg CTO Ofisi Altyapı Başkanı Phil Vachon, güvenlik profesyonelleri ve şirketleri arasında değişen sıfır güven…

08
Oca
2024

Web Semineri – Saldırı Yüzeyinizi En Aza İndirmek için Sıfır Güven Güvenliğinden Yararlanın

08 Ocak 2024Haber odasıSiber Güvenlik / Sıfır Güven Dijital genişleme kaçınılmaz olarak dış saldırı yüzeyini artırarak sizi siber tehditlere karşı…

04
Oca
2024

Apache ERP Sıfır Gün Eksik Yamaların Tehlikelerini Vurguluyor

Bilinmeyen gruplar, Apache’nin OfBiz kurumsal kaynak planlama (ERP) çerçevesinde tanımlanan sıfır gün güvenlik açığına karşı incelemeler başlattı; bu, yazılım düzeltmelerini…