Etiket: Verin

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

06
Tem
2023

Cisco Switch Kusuru Saldırının Şifreli Trafiği Okumasına İzin Verin

Cisco Nexus 9000 Serisi anahtarların Cisco ACI Multi-Site CloudSec şifreleme özelliği, saldırganların şifrelenmiş trafiği kolayca okumasını sağlayan kritik bir kusur…

03
Tem
2023

Trellix ESM Kusuru Saldırganların keyfi komutlar yürütmesine izin verin

Son raporlara göre, Trellis SIEM’de iki ciddi güvenlik açığı bulundu. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin Trellix’in Kurumsal…

26
Haz
2023

BIND DNS Hatası – Saldırganların Uzaktan İstismar Etmesine İzin Verin

Internet Systems Consortium (ISC’ler) Berkeley Internet Name Domain (BIND DNS Flaw) 9’un çeşitli sürümlerindeki üç yüksek önem dereceli güvenlik açığını…

19
Haz
2023

Toon’a Ad Verin: Boş Zaman mı?

Yaratıcı hissediyor musun? Altyazınızı gönderin ve uzman panelimiz kazananı 25 ABD doları tutarında bir Amazon hediye kartıyla ödüllendirsin. Source link

27
Nis
2023

Uzaktaki Saldırganların XSS’yi Başlatmasına İzin Verin

Cisco’nun Prime Collaboration Deployment (PCD) yazılımında, siteler arası komut dosyası çalıştırma saldırılarını başlatmak için kullanılabilecek bir sıfır gün kusuru tespit…

17
Nis
2023

ChatGPT Hesabı Devralma Hatası Bilgisayar Korsanlarının Çevrimiçi Hesap Kazanmasına İzin Verin

Tanınmış bir güvenlik analisti ve hata avcısı Nagli (@naglinagli), yakın zamanda ChatGPT’de kritik bir güvenlik açığını ortaya çıkardı. Bir tehdit…

06
Nis
2023

Rapora göre, geleneksel siber kontroller yerine otomatik güçlendirmeye öncelik verin

Uç nokta algılama ve müdahale (EDR), çok faktörlü kimlik doğrulama (MFA) ve ayrıcalıklı erişim yönetimi (PAM), uzun süredir siber sigortacılar…

13
Oca
2023

vm2’deki kritik bir güvenlik açığı Uzak Bir Saldırganın Sandbox’tan Kaçmasına İzin Verin

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlem içinde…

22
Ara
2022

Yeni İstismar Saldırganın Uzaktan Kod Yürütmesine İzin Verin

Tehdit aktörlerinin, ProxyNotShell URL yeniden yazma hafifletmelerini atlayan güvenlik açığı bulunan sunucularda Outlook Web Access (OWA) aracılığıyla rastgele kod yürütme…

08
Kas
2022

Hazırlanın, yanıt verin ve kurtarın: Karmaşık Siber Güvenlik tehditleriyle temel bilgilerle mücadele edin

[ This article was originally published here ] Siber güvenlik endüstrisi son zamanlarda birçok trend gördü. Örneğin, kimlik bilgilerinin toplanmasına…

06
Eyl
2022

Kimlik Avı Hizmeti 2FA’yı Atlamak için Darkweb Üzerinden Reklam Verin

Son zamanlarda, piyasada ters proxy hizmetleri sunan EvilProxy adlı bir PaaS (Hizmet Olarak Kimlik Avı) platformu ortaya çıktı ve Resecurity…