Etiket: Yazılımında

31
Eki
2023

Atlassian Confluence yazılımında kritik güvenlik açığı bulundu – Güvenlik

Atlassian, Confluence Veri Merkezi ve Confluence Server yazılımının tüm sürümlerinin uygunsuz yetkilendirme güvenlik açığına karşı savunmasız olduğuna dair döngü dışı…

25
Eki
2023

Ulus Devlet Hackerları Roundcube Web Posta Yazılımında Sıfır Günü İstismar Ediyor

25 Ekim 2023Haber odasıTehdit İstihbaratı / Güvenlik Açığı Winter Vivern olarak bilinen tehdit aktörünün, kurbanların hesaplarından e-posta mesajları toplamak için…

17
Eki
2023

Açık Kaynak CasaOS Bulut Yazılımında Ortaya Çıkan Kritik Açıklar

17 Ekim 2023Haber odasıGüvenlik Açığı / Siber Tehdit Açık kaynaklı CasaOS kişisel bulut yazılımında keşfedilen iki kritik güvenlik açığı, saldırganlar…

21
Eyl
2023

MOVEit Yazılımında üç yeni SQL Enjeksiyon güvenlik açığı bulundu

MOVEit aktarım hizmet paketinin, iki SQL enjeksiyonu ve bir Yansıtılmış Siteler Arası Komut Dosyası (XSS) örneği olmak üzere üç güvenlik…

20
Eyl
2023

Nagios XI Ağ İzleme Yazılımında Açığa Çıkan Kritik Güvenlik Kusurları

20 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı Nagios XI ağ izleme yazılımında ayrıcalık artışına ve bilgilerin ifşa edilmesine yol açabilecek…

22
Ağu
2023

Ivanti, Kritik Sıfır Gün Kusurunun Sentry Yazılımında Aktif Olarak Kullanıldığı Konusunda Uyarıda Bulundu

22 Ağu 2023THNZero-Day / Yazılım Güvenliği Yazılım hizmetleri sağlayıcısı İvanti Ivanti Sentry’yi (eski adıyla MobileIron Sentry) etkileyen yeni bir kritik…

15
Ağu
2023

ScrutisWeb Yazılımında Bulunan Birden Fazla Kusur, ATM’leri Uzaktan Hacklemeye Açık Hale Getiriyor

15 Ağu 2023THNSiber Tehdit / Yazılım Güvenliği Iagona tarafından yapılan ScrutisWeb ATM filo izleme yazılımındaki dört güvenlik açığı, ATM’lere uzaktan…

25
Tem
2023

Ivanti Mobile Endpoint Manager Yazılımında Sıfır Gün Hatası

Ivanti’nin 11.8.1.0’dan daha düşük Mobile iron core versiyonu olarak da bilinen mobil cihaz yönetimi yazılımı EPMM(Endpoint manager mobile), aktif olarak…

14
Tem
2023

Zimbra, Aktif Sömürünün Ortasında E-posta Yazılımında Kritik Sıfır Gün Hatası Konusunda Uyarıda Bulundu

14 Temmuz 2023THNE-posta Güvenliği / Güvenlik Açığı Zimbra, e-posta yazılımında vahşi ortamda aktif olarak sömürülen kritik bir sıfır gün güvenlik…

07
Tem
2023

MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi

07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Siber Tehdit Progress Software, güvenli dosya aktarımı için kullanılan popüler yazılım MOVEit Transfer’de kritik…

04
Tem
2023

Arcserve yedekleme yazılımında keşfedilen kritik güvenlik açığı – Güvenlik

Arcserve, Birleşik Veri Koruma ürününde, saldırganlara yazılımın web yönetim arabirimi üzerinde kontrol sağlayan ve uzaktan kod yürütme (RCE) saldırısına yol…

23
May
2023

Cohesity Turing, yapay zeka araçlarını yedekleme ve fidye yazılımında hedefliyor

Yedekleme ürünü üreticisi Cohesity, Cohesity Turing’de fidye yazılımı tespiti ve düzeltmesi için bir dizi yapay zeka (AI) odaklı ortaklığı ve…