Etiket: Veriyor

19
Ağu
2024

Kubernetes Güvenlik Açığı Saldırganların Kümelere Uzaktan Erişmesine İzin Veriyor

Yaygın olarak kullanılan ingress-nginx Kubernetes denetleyicisinde CVE-2024-7646 olarak izlenen kritik bir güvenlik açığı keşfedildi. Bu kusur, saldırganların açıklama doğrulamasını atlamasına…

19
Ağu
2024

Microsoft macOS Uygulamalarındaki Güvenlik Açığı, Bilgisayar Korsanlarının Ses/Video Kaydetmesine İzin Veriyor

Cisco Talos, macOS işletim sisteminde çalışan Microsoft uygulamalarında sekiz güvenlik açığı tespit etti ve bu açığın saldırganlar tarafından kötüye kullanılma…

19
Ağu
2024

Linux Kernal Güvenlik Açığı Saldırganların CPU Erişimini Atlatmasına İzin Veriyor

Araştırmacılar, Linux çekirdeğinin dmam_free_coherent() fonksiyonunda kritik bir güvenlik açığı keşfettiler. CVE-2024-43856 olarak tanımlanan bu kusur, Doğrudan Bellek Erişimi (DMA) tahsislerini…

19
Ağu
2024

Linux Kernal Güvenlik Açığı Saldırganların Belleğe Yazmasına İzin Veriyor

Araştırmacılar Linux çekirdeğinde bir güvenlik açığı keşfettiler dmam_free_coherent() DMA (Doğrudan Bellek Erişimi) tahsislerini serbest bırakırken ve ilişkili kaynakları yönetirken işlemlerin…

16
Ağu
2024

CISA ve FBI, Amerikan Seçmenlerine Siber Güvenli Seçim Süreci Teminatı Veriyor

CISA ve FBI, ortak bir kamu duyurusunda bulunarak, Amerikan vatandaşlarını, oy verme dönemlerinde yaşanan fidye yazılımı kesintilerinin oy kullanma veya…

16
Ağu
2024

Sağlık Veri İhlali Salgını: CISO’lar Alarm Veriyor

Sağlık verilerindeki ihlaller yıllar içinde artış gösterdi ve bildirilen olay sayısı 2016’da 329’dan 2023’te 739’a neredeyse iki katına çıktı. Bu…

16
Ağu
2024

Zimbra XSS Açığı, Bilgisayar Korsanlarının Kötü Amaçlı JavaScript Kodunu Çalıştırmasına İzin Veriyor

Zimbra İşbirliği Paketi’nde (ZCS) kritik bir güvenlik açığı keşfedildi; bu açık, bilgisayar korsanlarının kötü amaçlı JavaScript kodu çalıştırmasına olanak tanıyor….

15
Ağu
2024

Kötü Amaçlı Yazılım Platformu “Cyclops”, Bilgisayar Korsanlarının Keyfi Komutlar Yazmasına İzin Veriyor

Araştırmacılar, “Cyclops” adlı yeni ve daha önce belgelenmemiş bir kötü amaçlı yazılım platformunu ortaya çıkardılar. Go programlama diliyle yazılan Cyclops,…

15
Ağu
2024

Prisma Access Browser’daki Güvenlik Açığı Saldırganların RCE’yi Tetiklemesine İzin Veriyor

Palo Alto Networks, altta yatan Chromium motorunda keşfedilen birden fazla güvenlik açığını ele alan Prisma Access Browser için yüksek önem…

15
Ağu
2024

IBM QRadar Güvenlik Açıkları Saldırganların Uzaktan Keyfi Kod Tetiklemesine İzin Veriyor

IBM, QRadar Suite Yazılımındaki birden fazla güvenlik açığını vurgulayan bir güvenlik bülteni yayınladı. Çeşitli bileşenleri etkileyen bu güvenlik açıkları, son…

14
Ağu
2024

Kritik Ivanti vTM Hatası Yetkisiz Yönetici Erişimine İzin Veriyor

Ivanti, bu kez Sanal Trafik Yöneticisi’ni (vTM) etkileyen bir başka önemli güvenlik açığını düzeltti. Ivanti vTM, uygulama trafiği yönetimi ve…

14
Ağu
2024

Microsoft’un Azure’daki Güvenlik Açığı Saldırganların Sağlık Botu Hizmetlerini Tehlikeye Atmasına İzin Veriyor

Tenable Research, sağlık çalışanlarının yapay zeka destekli sanal sağlık asistanlarını devreye almasını sağlamak için tasarlanan bir bulut platformu olan Microsoft’un…