Etiket: Veriyor

25
Tem
2024

Microsoft’un Windows Hello for Business Açığı Saldırganların Kimlik Doğrulamayı Atlatmasına İzin Veriyor

Microsoft’un Windows Hello for Business (WHfB) kimlik doğrulama sisteminde yakın zamanda keşfedilen bir güvenlik açığı, saldırganların sözde kimlik avına dayanıklı…

25
Tem
2024

Progress Telerik Rapor Sunucusu Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Progress® Telerik® Rapor Sunucusunda kritik bir güvenlik açığı keşfedildi ve bu, saldırganların etkilenen sistemlerde uzaktan kod yürütmesine olanak tanıyabilir. CVE-2024-6327…

25
Tem
2024

Kritik Docker Motoru Kusuru Saldırganların Yetkilendirme Eklentilerini Atlatmasına İzin Veriyor

25 Temmuz 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı Docker, Docker Engine’in belirli sürümlerini etkileyen ve bir saldırganın belirli koşullar altında…

25
Tem
2024

BIND DNS Sunucusu Güvenlik Açığı Saldırganların Sunucuyu Su Basmasına İzin Veriyor

İnternet Sistemleri Konsorsiyumu (ISC), Alan Adı Sistemi (DNS) altyapısının temel taşı olan Berkeley İnternet Adı Alanı (BIND) 9 yazılımındaki birden…

24
Tem
2024

‘İçerik Doğrulayıcı’ hatası hatalı güncellemenin kontrollerden geçmesine izin veriyor

CrowdStrike, hatalı Falcon güncellemesi için bir Ön Olay Sonrası İncelemesi (PIR) yayınladı ve bir hatanın kötü verilerin İçerik Doğrulayıcısından geçmesine…

24
Tem
2024

Araştırmacılar, Savunucuların AWS’de Algılamayı Nasıl Ortadan Kaldırdığına Dair Ayrıntılar Veriyor

İşletmeler iş yüklerini giderek daha fazla bulut altyapısına taşıdıkça, güçlü güvenlik önlemlerine olan ihtiyaç daha da acil hale geliyor. Geleneksel…

24
Tem
2024

Windows Sahte Dosya Değiştirilemezlik Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Windows 11 Kernel’de, tehdit aktörlerinin Kernel ayrıcalıklarıyla keyfi kod yürütmesine olanak tanıyabilecek yeni bir isimsiz güvenlik açığı sınıfı tespit edildi….

24
Tem
2024

LiteSpeed ​​Cache Eklentisi Kusuru Saldırganların Kötü Amaçlı Kod Enjekte Etmesine İzin Veriyor

WordPress için popüler LiteSpeed ​​Cache eklentisinin, potansiyel olarak 5 milyondan fazla web sitesini etkileyebilecek bir Siteler Arası İstek Sahteciliği (CSRF)…

23
Tem
2024

Ekonomik belirsizliğe rağmen kuruluşlar SaaS güvenlik yatırımlarına öncelik veriyor

Bu Help Net Security videosunda, Adaptive Shield CEO’su ve Kurucu Ortağı Maor Bin, Cloud Security Alliance (CSA) ortaklığıyla gerçekleştirilen son…

22
Tem
2024

Cisco VPN Yönlendiricilerindeki Kusur Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Cisco yakın zamanda RV340 ve RV345 Dual WAN Gigabit VPN Yönlendiricilerinin yükleme modülünde önemli bir kusur olduğunu açıkladı. Bu kusur,…

22
Tem
2024

Sonicos Ipsec VPN Güvenlik Açığı Saldırganların Dos Durumuna Neden Olmasına İzin Veriyor

SonicWall, SonicOS IPSec VPN’inde kritik bir yığın tabanlı arabellek taşması güvenlik açığını açıkladı. CVE-2024-40764 olarak tanımlanan bu kusur, kimliği doğrulanmamış…

19
Tem
2024

Çoklu Güvenlik Açıkları İçin Yama RCE’ye İzin Veriyor

Google, harici araştırmacılar tarafından bildirilen 8 yüksek öneme sahip kusur da dahil olmak üzere 10 güvenlik açığını gideren kritik güvenlik…