Etiket: Yazılımındaki

15
Ağu
2024

SolarWinds, Web Yardım Masası Yazılımındaki Kritik Kusur İçin Yama Yayımladı

15 Ağu 2024Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı SolarWinds, Web Help Desk yazılımında bulunan ve hassas durumlarda keyfi kod çalıştırılmasına…

25
Tem
2024

CISA, Popüler BIND 9 DNS Yazılımındaki Kullanılabilir Güvenlik Açıkları Konusunda Uyarıyor

25 Temmuz 2024Haber odasıDNS Güvenliği/Güvenlik Açığı İnternet Sistemleri Konsorsiyumu (ISC), Berkeley İnternet Adı Alanı (BIND) 9 Alan Adı Sistemi (DNS)…

19
Tem
2024

SolarWinds, Erişim Hakları Yöneticisi Yazılımındaki 11 Kritik Açığı Düzeltiyor

19 Temmuz 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik SolarWinds, hassas bilgilere erişmek veya keyfi kod çalıştırmak için istismar edilebilecek Erişim…

18
Tem
2024

SolarWinds, erişim hakları denetim yazılımındaki 8 kritik hatayı düzeltiyor

SolarWinds, Erişim Hakları Yöneticisi (ARM) yazılımındaki sekiz kritik güvenlik açığını düzeltti; bunlardan altısı, saldırganların güvenlik açığı bulunan cihazlarda uzaktan kod…

16
Tem
2024

CISA, GeoServer GeoTools Yazılımındaki RCE Açığının Aktif Olarak Kullanıldığı Konusunda Uyarıyor

16 Temmuz 2024Haber odasıGüvenlik Açığı / Altyapı Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Pazartesi günü aktif istismara…

17
May
2024

Intel, Yapay Zeka Model Sıkıştırma Yazılımındaki Maksimum Önem Derecesindeki Hatayı Açıkladı

Intel, AI modeli sıkıştırmaya yönelik Intel Neural Compressor yazılımının bazı sürümlerinde maksimum önem derecesine sahip bir güvenlik açığını açıkladı. Olarak…

14
Mar
2024

Fortinet, FortiClientEMS Yazılımındaki Ciddi SQLi Güvenlik Açığı Konusunda Uyardı

14 Mart 2024Hacker HaberleriGüvenlik Açığı / Ağ Güvenliği Fortinet, FortiClientEMS yazılımını etkileyen ve saldırganların etkilenen sistemlerde kod yürütmesine olanak verebilecek…

13
Mar
2024

Fortinet, uç nokta yönetim yazılımındaki kritik RCE hatası konusunda uyardı

Fortinet, FortiClient Enterprise Management Server (EMS) yazılımında, saldırganların savunmasız sunucularda uzaktan kod yürütme (RCE) elde etmesine olanak tanıyan kritik bir…

11
Mar
2024

Progress Yazılımındaki OpenEdge Güvenlik Açığı İçin Konsept Kanıtı İstismarı Yayınlandı

11 Mart 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Progress Software OpenEdge Authentication Gateway ve AdminServer'da yakın zamanda açıklanan ve kimlik…

25
Oca
2024

Cisco, iletişim yazılımındaki kritik RCE kusuru konusunda uyardı

Cisco, Birleşik İletişim Yöneticisi (CM) ve İletişim Merkezi Çözümleri ürünlerinin birçoğunun, kritik önemde uzaktan kod yürütme güvenlik sorununa karşı savunmasız…

16
Kas
2023

Zimbra E-posta Yazılımındaki Sıfır Gün Kusuru Dört Hacker Grubu Tarafından İstismar Edildi

16 Kasım 2023Haber odasıGüvenlik Açığı / E-posta Güvenliği Zimbra Collaboration e-posta yazılımındaki sıfır gün kusuru, e-posta verilerini, kullanıcı kimlik bilgilerini…

09
Kas
2023

Lace Tempest, SysAid BT Destek Yazılımındaki Güvenlik Açıklarından Yararlanıyor

09 Kasım 2023Haber odasıGüvenlik Açığı / Sıfır Gün Microsoft’un yeni bulgularına göre, Lace Tempest olarak bilinen tehdit aktörü, sınırlı saldırılarda…