Etiket: Veriyor

24
Tem
2024

Araştırmacılar, Savunucuların AWS’de Algılamayı Nasıl Ortadan Kaldırdığına Dair Ayrıntılar Veriyor

İşletmeler iş yüklerini giderek daha fazla bulut altyapısına taşıdıkça, güçlü güvenlik önlemlerine olan ihtiyaç daha da acil hale geliyor. Geleneksel…

24
Tem
2024

Windows Sahte Dosya Değiştirilemezlik Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Windows 11 Kernel’de, tehdit aktörlerinin Kernel ayrıcalıklarıyla keyfi kod yürütmesine olanak tanıyabilecek yeni bir isimsiz güvenlik açığı sınıfı tespit edildi….

24
Tem
2024

LiteSpeed ​​Cache Eklentisi Kusuru Saldırganların Kötü Amaçlı Kod Enjekte Etmesine İzin Veriyor

WordPress için popüler LiteSpeed ​​Cache eklentisinin, potansiyel olarak 5 milyondan fazla web sitesini etkileyebilecek bir Siteler Arası İstek Sahteciliği (CSRF)…

23
Tem
2024

Ekonomik belirsizliğe rağmen kuruluşlar SaaS güvenlik yatırımlarına öncelik veriyor

Bu Help Net Security videosunda, Adaptive Shield CEO’su ve Kurucu Ortağı Maor Bin, Cloud Security Alliance (CSA) ortaklığıyla gerçekleştirilen son…

22
Tem
2024

Cisco VPN Yönlendiricilerindeki Kusur Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Cisco yakın zamanda RV340 ve RV345 Dual WAN Gigabit VPN Yönlendiricilerinin yükleme modülünde önemli bir kusur olduğunu açıkladı. Bu kusur,…

22
Tem
2024

Sonicos Ipsec VPN Güvenlik Açığı Saldırganların Dos Durumuna Neden Olmasına İzin Veriyor

SonicWall, SonicOS IPSec VPN’inde kritik bir yığın tabanlı arabellek taşması güvenlik açığını açıkladı. CVE-2024-40764 olarak tanımlanan bu kusur, kimliği doğrulanmamış…

19
Tem
2024

Çoklu Güvenlik Açıkları İçin Yama RCE’ye İzin Veriyor

Google, harici araştırmacılar tarafından bildirilen 8 yüksek öneme sahip kusur da dahil olmak üzere 10 güvenlik açığını gideren kritik güvenlik…

19
Tem
2024

Oracle WebLogic Server Güvenlik Açığı Sunucunun Tamamen Ele Geçirilmesine İzin Veriyor

Oracle WebLogic Server’da CVE-2024-21181 olarak tanımlanan kritik bir güvenlik açığı keşfedildi ve etkilenen sistemler için önemli bir risk oluşturuyor. 17…

18
Tem
2024

Yeni Çin Tarayıcı Enjektörü, Bilgisayar Korsanlarının Web Trafiğini Engellemesine İzin Veriyor

Bilgisayar korsanları, web içeriğini manipüle etmek, hassas bilgileri çalmak ve kullanıcı oturumlarını ele geçirmek için tarayıcı enjektörlerini kullanırlar. Kötü amaçlı…

18
Tem
2024

Yeni VPN Port Gölge Güvenlik Açıkları Saldırganın Şifrelenmiş Trafiği Engellemesine İzin Veriyor

İşletim sistemlerinde temel bir işlev olan bağlantı takibinin VPN güvenliğini tehlikeye atmak için nasıl kullanılabileceğini inceleyen araştırmacılar, saldırganların şifrelenmiş trafiği…

18
Tem
2024

Cisco Smart Software Manager Açığı Saldırganların Herhangi Bir Kullanıcının Parolasını Değiştirmesine İzin Veriyor

Cisco, kimliği doğrulanmamış, uzak saldırganların yönetici kullanıcılar da dahil olmak üzere herhangi bir kullanıcının parolalarını değiştirmesine izin veren Smart Software…

17
Tem
2024

Ivanti Endpoint Manager SQLi Güvenlik Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

Ivanti Endpoint Manager (EPM) 2024 sürümünde kritik bir güvenlik açığı, CVE-2024-37381 keşfedildi. Güvenlik açığı, EPM’nin çekirdek sunucu bileşeninde belirtilmemiş bir…