Etiket: Veriyor

16
May
2024

Kritik Git güvenlik açığı, depoları alt modüllerle klonlarken RCE’ye izin veriyor (CVE-2024-32002)

Git’in, en kritik olanı (CVE-2024-32002) saldırganlar tarafından bir “klonlama” işlemi sırasında uzaktan kod yürütmek için kullanılabilen beş güvenlik açığına yönelik…

16
May
2024

Vmware İş İstasyonu VE Füzyon Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

VMware Workstation ve Fusion’ı etkileyen çok sayıda güvenlik açığı, VMware tarafından yayınlanan yükseltmelerle giderildi. Bu güvenlik açıklarından başarıyla yararlanılırsa saldırganlar…

15
May
2024

Yeni Wi-Fi ‘SSID Karışıklığı’ Saldırısı, Saldırganların Kötü Amaçlı Ağa Bağlanmasına İzin Veriyor

IEEE 802.11 standardındaki bir tasarım hatası, WPA2 ve WPA3 ağlarında SSID sahtekarlığına izin verir. Kimlik doğrulama protokolleri yetkisiz erişim noktalarını…

15
May
2024

FortiOS ve FortiProxy SSL-VPN Kusuru IP Sahtekarlığına İzin Veriyor

Fortinet’in FortiOS SSL-VPN ve FortiProxy SSL-VPN’inde kritik bir güvenlik açığı keşfedildi. FG-IR-23-225 olarak tanımlanan kusur, saldırganların özel hazırlanmış paketler göndererek…

14
May
2024

Tehlikeli Google Chrome Sıfır Gün Sandbox’tan Kaçışa İzin Veriyor

Google, Chrome tarayıcısı için, veri hırsızlığına, yanal harekete, kötü amaçlı yazılım yerleştirmeye ve daha fazlasına yol açabilecek, serbest kullanım kodunu…

14
May
2024

Güvenlik Riski Danışmanlarından Ücretsiz Atölye Çalışması Kuruluşlara En İyi OT Güvenlik Araçlarını Seçme Gücü Veriyor

Security Risk Advisors (SRA), kuruluşların kendi benzersiz ortamları için en uygun operasyonel teknolojiyi (OT) ve Genişletilmiş Nesnelerin İnterneti (XIoT) güvenlik…

14
May
2024

Linksys EA7500 Yönlendiricilerdeki Kusur Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Linksys EA7500 yönlendiricilerinde, özellikle en son Sürüm 3.0.1.207964 de dahil olmak üzere tüm sürümlerdeki modelin donanım yazılımını etkileyen ciddi bir…

13
May
2024

Kritik Kaktüsler Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan ağ izleme aracı olan Cacti, en ciddisi CVE-2024-25641 olmak üzere bir dizi güvenlik açığını gidermek için yakın…

13
May
2024

Windows İçin Apple iTunes Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

iTunes’da, bir tehdit aktörünün kötü amaçlı faaliyetler gerçekleştirmesine olanak verebilecek yeni bir rastgele kod yürütme güvenlik açığı keşfedildi. Bu güvenlik…

13
May
2024

Parolasız Kimlik Doğrulama Standardı FIDO2 Kusuru, Saldırganların MITM Saldırıları Başlatmasına İzin Veriyor

FIDO2 (Fast Identity Online), Ortadaki Adam (MiTM) saldırılarını, Phishing saldırılarını ve oturum ele geçirme saldırılarını önlemek için FIDO Alliance tarafından…

10
May
2024

Yeni F5 Yeni Nesil Yönetici Kusuru, Saldırganların Tam Yönetici Denetimini Ele Geçirmesine İzin Veriyor

F5 Big IP’nin, bir tehdit aktörünün cihazın tam idari kontrolünü ele geçirmesine ve herhangi bir F5 varlığı üzerinde hesap oluşturmasına…

09
May
2024

Teknoloji Devleri Yapay Zeka Araçlarıyla Hükümete Hizmet Veriyor

Yapay Zeka ve Makine Öğrenimi, Hükümet, Sektöre Özel Mitre, Microsoft Bu Hafta Hükümet Odaklı Yapay Zeka Araçlarını Duyurdu Rashmi Ramesh…