Etiket: Uzaktan

18
Mar
2025

Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar

18 Mart 2025Ravie LakshmananGüvenlik Açığı / Ürün Yazılımı Güvenliği AMI’nin Megarac süpürgelik yönetim kontrolörü (BMC) yazılımında, bir saldırganın kimlik doğrulamasını…

17
Mar
2025

Wazuh Siem Güvenlik Açığı Uzaktan Kötü Amaçlı Kod Yürütülmesini Sağlar

Wazuh Güvenlik Bilgileri ve Etkinlik Yönetimi (SIEM) platformunda CVE-2025-24016 olarak tanımlanan kritik bir güvenlik açığı keşfedilmiştir. Bu güvenlik açığı 4.4.0…

17
Mar
2025

Kentico Xperience CMS güvenlik açığı uzaktan kod yürütmeyi mümkün kılar

Son güvenlik araştırmalarında, Kentico Xperience CMS’deki güvenlik açıkları ortaya çıktı ve bu içerik yönetim sistemine (CMS) güvenen kullanıcılar için önemli…

14
Mar
2025

Uzaktan Erişim Infra, En Riskli Corp. Saldırı Yüzeyi

VPN’ler ve uzaktan erişim sistemleri için açık giriş panelleri, şirketleri saldırıya açık bırakır, bazen fidye yazılımı riskini üçe kat eder…

11
Mar
2025

Uzaktan İş Siber Güvenlik Takımlarını Nasıl Güçlendirir?

Uzaktan çalışmaya küresel geçiş, siber güvenlik ekipleri için zorluklar ve fırsatlar getirerek geleneksel işyeri dinamiklerini yeniden şekillendirdi. CISO’lar ve güvenlik…

10
Mar
2025

Windbg güvenlik açığı, saldırganların uzaktan kod yürütmesine izin verir

Microsoft kısa süre önce hata ayıklama aracını, Windbg ve ilişkili .NET paketlerini etkileyen kritik bir güvenlik açığını açıkladı. İzlenen CVE-2025-24043,…

06
Mar
2025

Sitecore 0 günlük güvenlik açığı, saldırganların uzaktan kodu yürütmesine izin ver

Sitecore deneyim platformunda (CVE-2025-27218) yeni açıklanan kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların, satılmamış sistemlerde keyfi kod yürütmesine izin verir….

06
Mar
2025

Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

06 Mart 2025Ravie LakshmananVeri Güvenliği / Yazılım Güvenliği Elastik kritik bir güvenlik kusurunu ele almak için güvenlik güncellemeleri yayınladı. Fryana…

06
Mar
2025

Kimlik Hırsızlığı ve Uzaktan Erişim

Cyble tarafından tanımlanan ve analiz edilen Phantom Goblin adlı yeni bir kötü amaçlı yazılım kampanyası, kurbanları kandırmak ve tarayıcı kimlik…

05
Mar
2025

Broadworks Güvenlik Açığı için Cisco Webex, uzaktan saldırganların kimlik bilgilerine erişmesine izin veriyor

Broadworks sürüm 45.2 için Cisco Webex’te yeni açıklanan bir güvenlik açığı, uzaktan saldırganların oturum başlatma protokolü (SIP) iletişiminin şifrelemeden yoksun…

05
Mar
2025

Uzaktan kod yürütülmesine izin veren HPE uzaktan destek aracı güvenlik açığı için POC yayınlandı

Güvenlik Araştırmacıları, Hewlett Packard Enterprise’ın (HPE) Insight Destek (IRS) aracı dahil olmak üzere kritik güvenlik açıkları için Konsept Kanıtı (POC)…

04
Mar
2025

Windows KDC Proxy RCE güvenlik açığı, saldırganların sunucuyu uzaktan kontrol etmesine izin ver

Güvenlik araştırmacıları, Microsoft’un Windows Anahtar Dağıtım Merkezi (KDC) proxy’sinde, saldırganların etkilenen sunucular üzerinde tam kontrol sahibi olmalarına izin verebilecek önemli…