Etiket: Veriyor

03
May
2023

Yeni BGP Protokolü Kusurları, Saldırganların DoS Saldırılarını Tetiklemesine İzin Veriyor

Forescout Vedere Labs kısa bir süre önce ihmal edilen BGP güvenlik yönünü, yani yazılım uygulama açıklarını vurguladı. FRRouting’in Forescout Vedere…

02
May
2023

Android Cihaz Taşıma Araçları, Bilgisayar Korsanlarının Uygulama Verilerini ve Girişi Çalmasına İzin Veriyor

Akıllı telefonların çok daha fazla özelliğe sahip yeni sürümleri çıktığında akıllı telefonlar sıklıkla kullanıcılar tarafından değiştirilmektedir. Akıllı telefon alışverişi, verilerin…

28
Nis
2023

Git Projesi Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Birkaç güvenlik açığını gidermek için yeni bir Git sürümleri seti kullanıma sunuldu. Saldırganlara, başarılı bir istismar üzerine rasgele kod yürütme…

27
Nis
2023

Kritik VMware Güvenlik Açıkları, Saldırganların Kod Yürütmesine İzin Veriyor

VMware Workstation, Workstation Pro ve Fusion, özel olarak bildirilen ve düzeltilen birkaç kusura maruz kaldı. VMware, keşfedilen kritik hatalar ve…

27
Nis
2023

Intel, Google’ın sunucularını hacklemesine izin veriyor

Intel, Google’a “Trust Domain Extensions” (TDX) adlı yeni güvenlik donanımı ürünü üzerinde çalışan sunucularını hackleme izni verdi. Siber güvenlik uzmanlarımıza…

27
Nis
2023

SLP Protokol Hatası, Saldırganların 2.200x DDoS Saldırısı Başlatmasına İzin Veriyor

Hizmet Konum Protokolü’nün (SLP) yeni bir yansıtıcı Hizmet Reddi (DoS) büyütme güvenlik açığına sahip olduğu bulundu. Tehdit aktörleri, 2.200X’lik şaşırtıcı…

26
Nis
2023

Google Authenticator güncellendi, sonunda 2FA kodlarının senkronizasyonuna izin veriyor

Google, zamana dayalı tek seferlik kimlik doğrulama kodları sağlamak için mobil kimlik doğrulayıcı uygulaması olan Google Authenticator’ı güncelledi ve artık…

25
Nis
2023

Cisco XDR, kanıta dayalı otomasyon kullanarak güvenlik olaylarına öncelik veriyor

Cisco, RSA Konferansı 2023’te birleşik, yapay zeka odaklı, etki alanları arası bir güvenlik platformu olan Cisco Güvenlik Bulutu vizyonuna yönelik…

25
Nis
2023

0 Günlük Kusur, Saldırganların Google Hesaplarına Erişmesine İzin Veriyor

Astrix’in Güvenlik Araştırma Grubu, Google Cloud Platform’da (GCP) bir OAuth akış istismarıyla ilgili 0 günlük bir akış bildirdi. Bu yönteme…

22
Nis
2023

GitHub artık geniş ölçekte özel güvenlik açığı raporlamasının etkinleştirilmesine izin veriyor

GitHub, özel güvenlik açığı raporlamasının artık genel kullanıma sunulduğunu ve bir kuruluşa ait tüm depolarda geniş ölçekte etkinleştirilebileceğini duyurdu. Açıldıktan…

21
Nis
2023

Intel, En Yeni vPro Yongalarında Güvenliğe Öncelik Veriyor

Intel, geçen ay duyurulan en yeni ticari bilgisayar yongalarıyla yeni bir yol izliyor: Şirket, hız ve performansı öne çıkarmak yerine…

21
Nis
2023

GhostToken GCP kusuru, saldırganların Google hesaplarına arka kapı girmesine izin veriyor

Google, tüm kullanıcıları etkileyen ve saldırganların Google Marketplace’ten veya üçüncü taraf sağlayıcılardan yüklenen kötü amaçlı OAuth uygulamalarını kullanarak hesaplarına arka…