Etiket: Veriyor

21
May
2024

GitHub Kurumsal Sunucu Hatası Kimlik Doğrulamasını Atlamaya İzin Veriyor

GitHub Enterprise Server’da, saldırganların kimlik doğrulamayı tamamen atlamalarına ve depolara ve hassas verilere yetkisiz erişim elde etmelerine olanak verebilecek kritik…

20
May
2024

Kritik Hata, Tüm Büyük Bulut Platformlarında DoS, RCE ve Veri Sızıntılarına İzin Veriyor

Araştırmacılar, büyük bulut platformlarında kullanılan bir bulut günlüğe kaydetme yardımcı programında ciddi bir bellek bozulması güvenlik açığı keşfettiler. Fluent Bit…

20
May
2024

Git’teki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

CVE-2024-32002 ile atanan git klonunda kritik bir uzaktan kod yürütme güvenlik açığı keşfedildi ve ciddiyet 9.0 (Kritik). Bu özel güvenlik…

17
May
2024

CISO’lar ve Şirketleri SEC İfşa Kurallarına Uyma Mücadelesi Veriyor

Yaklaşık altı ay önce CISO Steve Cobb, halka açık şirketler tarafından önerilen sözleşme dilinde bazı dikkate değer eklemeler bulunduğunu fark…

16
May
2024

Kritik Git güvenlik açığı, depoları alt modüllerle klonlarken RCE’ye izin veriyor (CVE-2024-32002)

Git’in, en kritik olanı (CVE-2024-32002) saldırganlar tarafından bir “klonlama” işlemi sırasında uzaktan kod yürütmek için kullanılabilen beş güvenlik açığına yönelik…

16
May
2024

Vmware İş İstasyonu VE Füzyon Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

VMware Workstation ve Fusion’ı etkileyen çok sayıda güvenlik açığı, VMware tarafından yayınlanan yükseltmelerle giderildi. Bu güvenlik açıklarından başarıyla yararlanılırsa saldırganlar…

15
May
2024

Yeni Wi-Fi ‘SSID Karışıklığı’ Saldırısı, Saldırganların Kötü Amaçlı Ağa Bağlanmasına İzin Veriyor

IEEE 802.11 standardındaki bir tasarım hatası, WPA2 ve WPA3 ağlarında SSID sahtekarlığına izin verir. Kimlik doğrulama protokolleri yetkisiz erişim noktalarını…

15
May
2024

FortiOS ve FortiProxy SSL-VPN Kusuru IP Sahtekarlığına İzin Veriyor

Fortinet’in FortiOS SSL-VPN ve FortiProxy SSL-VPN’inde kritik bir güvenlik açığı keşfedildi. FG-IR-23-225 olarak tanımlanan kusur, saldırganların özel hazırlanmış paketler göndererek…

14
May
2024

Tehlikeli Google Chrome Sıfır Gün Sandbox’tan Kaçışa İzin Veriyor

Google, Chrome tarayıcısı için, veri hırsızlığına, yanal harekete, kötü amaçlı yazılım yerleştirmeye ve daha fazlasına yol açabilecek, serbest kullanım kodunu…

14
May
2024

Güvenlik Riski Danışmanlarından Ücretsiz Atölye Çalışması Kuruluşlara En İyi OT Güvenlik Araçlarını Seçme Gücü Veriyor

Security Risk Advisors (SRA), kuruluşların kendi benzersiz ortamları için en uygun operasyonel teknolojiyi (OT) ve Genişletilmiş Nesnelerin İnterneti (XIoT) güvenlik…

14
May
2024

Linksys EA7500 Yönlendiricilerdeki Kusur Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Linksys EA7500 yönlendiricilerinde, özellikle en son Sürüm 3.0.1.207964 de dahil olmak üzere tüm sürümlerdeki modelin donanım yazılımını etkileyen ciddi bir…

13
May
2024

Kritik Kaktüsler Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan ağ izleme aracı olan Cacti, en ciddisi CVE-2024-25641 olmak üzere bir dizi güvenlik açığını gidermek için yakın…