Etiket: Yamalı

02
Mar
2023

BlackLotus önyükleme seti, yamalı Windows 11’de UEFI Güvenli Önyüklemeyi atlar

BlackLotus UEFI önyükleme setinin geliştiricileri, kötü amaçlı yazılımı, tamamen yamalı Windows 11 sistemlerine bile bulaşmasına izin veren Güvenli Önyükleme atlama…

10
Şub
2023

Serileştirilmiş web güvenliği toplaması: KeePass ‘güvenlik açığı’ raporunu reddediyor, OpenSSL yamalı ve Reddit kimlik avı saldırısını kabul ediyor

AppSec güvenlik açıkları, yeni bilgisayar korsanlığı teknikleri ve diğer siber güvenlik haberlerinin iki haftada bir özetini KeePass iddia edilen bir…

09
Şub
2023

Şimdi güncelle! GoAnywhere MFT sıfır gün yamalı

Bir B2B yönetim dosya aktarım yazılımı olan GoAnywhere’deki bir hata, yama yapılmadan bırakılırsa ciddi bir tedarik zinciri saldırısına yol açabilir….

27
Oca
2023

Facebook iki faktörlü kimlik doğrulama atlama sorunu yamalı

Güvenlik açığı, Meta’nın 2022’deki en büyük hatalarından biriydi Meta, Facebook’ta bir saldırganın SMS tabanlı iki faktörlü kimlik doğrulamayı (2FA) atlamasına…

13
Oca
2023

Yamalı Chromium Güvenlik Açığı Dosya Hırsızlığına İzin Verdi

Hassas Verilere Giden Dosya Yolunu Bulmak İçin Sembolik Bağlantılarda Bug Kullanıldı Bay Mihir (MihirBagwe) • 13 Ocak 2023 Kaynak: Shutterstock…

12
Oca
2023

Saldırganlar Yamalı Güvenlik Açıklarını Aşmak İçin Arka Kapıyı Kullanıyor

Araştırmacılar, ağ erişimine izin veren güvenlik açıklarını yamalamanın fidye yazılımı saldırılarını önlemek için yeterli olmadığı konusunda uyarıyor. Saldırganların, güvenlik açıklarını…

11
Oca
2023

Microsoft Yaması Salı – Yamalı 98 Hata

Ocak Salı 2023 Yaması’nda Microsoft tarafından, aktif olarak kullanılan bir sıfır gün güvenlik açığı ve birkaç başka zayıflık da dahil…

29
Ara
2022

Binlerce Citrix Sunucusu Kritik Güvenlik Açıkları Nedeniyle Hâlâ Yamalı Değil

29 Aralık 2022Ravie LakshmananSunucu Güvenliği / Citrix Binlerce Citrix Application Delivery Controller (ADC) ve Gateway uç noktası, şirket tarafından son…

09
Kas
2022

Acronis bulut yönetim konsolunda yamalı CSS enjeksiyon hatası

Bilgiye erişmek ve bilgi sızdırmak için CSRF saldırıları tetiklenebilir Bir güvenlik araştırmacısı, Acronis yazılımında veri hırsızlığı için kötüye kullanılabilecek bir…

25
Eki
2022

Melis Platform CMS, kritik RCE kusuru için yamalı

Sömürülebilirliği göstermek için hazırlanmış POP zinciri Açık kaynaklı e-ticaret ve içerik yönetim sistemi (CMS) olan Melis Platform, kritik bir seri…

21
Eki
2022

Gömülü RCE istismarı ile Başarısız Kobalt Saldırısı düzeltmesi şimdi yamalı

Kobalt Vuruşu, Red Team operasyonları için gerekli olduğundan, düzeltme hızlı bir şekilde geliştirildi. Cobalt Strike sızma testi aracının arkasındaki ekip,…

27
Eyl
2022

Sophos Güvenlik Duvarı’ndaki web güvenlik açığı yamalı

John Leyden 26 Eylül 2022 saat 14:02 UTC Güncelleme: 27 Eylül 2022 08:50 UTC Güney Asya’daki saldırılarda kullanılan kod enjeksiyon…