Etiket: Veriyor

21
Kas
2023

Nessus Güvenlik Açığı Saldırganların Kural Değişkenlerini Değiştirmesine İzin Veriyor

Nessus’ta, kimliği doğrulanmış uzaktaki bir saldırganın etkilenen kurulumlarda hizmet reddi koşulu gerçekleştirmesine olanak tanıyan rastgele bir dosya yazma güvenlik açığı…

21
Kas
2023

Kuruluşların yazılım risk yönetimine olan ciddi bağlılığı karşılığını veriyor

Hedef uygulamalarda bulunan güvenlik açıklarında önemli bir azalma oldu (2020’de %97’den 2022’de %83’e). Synopsys’e göre kod incelemelerinin, otomatik testlerin ve…

20
Kas
2023

Splunk RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Dosya Yüklemesine İzin Veriyor

Splunk Enterprise’da, bir saldırganın kötü amaçlı dosyalar yüklemesine olanak tanıyan yüksek önem derecesine sahip bir Uzaktan Kod Yürütme (RCE) kusuru…

16
Kas
2023

Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor

Apache ActiveMQ’daki kritik bir güvenlik açığına yönelik yeni bir kavram kanıtlama (PoC) istismarı, açık kaynak mesaj aracısını çalıştıran sunucularda uzaktan…

16
Kas
2023

AMD’nin SEV’sindeki Yeni Bir Kusur, Saldırganların VM’yi Ele Geçirmesine İzin Veriyor

CacheWarp, saldırganların şifrelenmiş sanal makinelere (VM’ler) erişmesine ve AMD’nin Güvenli Şifrelenmiş Sanallaştırma-Şifrelenmiş Durumu (SEV-ES) ve Güvenli Şifrelenmiş Sanallaştırma-Güvenli İç İçe…

14
Kas
2023

Microsoft Sıfır Günler Defender’ın Baypas Edilmesine ve Ayrıcalık Arttırılmasına İzin Veriyor

Microsoft, Kasım 2023 güncellemesinde, üçü tehdit aktörlerinin aktif olarak kullandığı ve ikisi daha önce açıklanan ancak henüz istismar edilmeyen olmak…

10
Kas
2023

Arabellek Taşması Kusurları Güvenilir Platform Kötü Amaçlı Komutlara İzin Veriyor

Trusted Computing Group’un Trust Platform Module 2.0 referans kitaplığı spesifikasyonunda, tehdit aktörlerinin yalnızca TPM tarafından kullanılabilen, salt okunur hassas verilere…

09
Kas
2023

‘BlazeStealer’ Python Kötü Amaçlı Yazılımı, Geliştirici Makinelerinin Tamamen Devralınmasına İzin Veriyor

Meşru kod gizleme araçları gibi görünen kötü amaçlı Python paketleri, PyPI kod deposu aracılığıyla geliştiricileri hedef alıyor. Kötü amaçlı yazılımı…

09
Kas
2023

Heineken veri akışına izin veriyor

Katıldığınız için teşekkürler! Erişiminiz Profesyonel+ İçerik aşağıda. Kasım 2023 Heineken veri akışına izin veriyor Bu öğeyi ağınızla paylaşın: Bu ayki…

09
Kas
2023

NAB, kritik hizmet esnekliği için buluta kredi veriyor – Finans – Bulut

NAB, bulut geçişinden ve belirtilmemiş “hizmet iyileştirmelerinden” elde edilen dayanıklılık kazanımlarını vurgulamaya çalışarak, “kritik” ve “yüksek” dereceli olaylarda yıllık bazda…

08
Kas
2023

WhatsApp artık arama sırasında kullanıcıların konumlarını gizlemelerine izin veriyor

WhatsApp, Android ve iOS kullanıcılarının aramalar sırasında bağlantıyı WhatsApp sunucuları üzerinden aktararak konumlarını gizlemelerine yardımcı olan yeni bir gizlilik özelliğini…

08
Kas
2023

Microsoft Exchange’deki 4 Sıfır Gün Hatası Saldırganlara İzin Veriyor

Microsoft Exchange’de, sunucu tarafı istek sahteciliği ve Uzaktan Kod Yürütmeyle ilişkilendirilen dört yeni sıfır gün güvenlik açığı belirlendi. Bu güvenlik…