CISA (U.S. Cybersecurity and Infrastructure Security Agency) tarafından da “s Known Exploited Vulnerabilities Catalog”a eklenen CVE-2022-27924 zafiyeti zimbra e-posta servislerine yetkisiz erişim izni vermekte.…
Yorumlar kapalıEtiket: Vulnerability
Microsoft Exchange Servisinde Önemli Seviyede zafiyet tespit edilmiştir. Zafiyet ile ilgili teknik bilgi için; https://us-cert.cisa.gov/ncas/current-activity/2021/03/05/microsoft-releases-alternative-mitigations-exchange-server https://cyber.dhs.gov/ed/21-02/ https://us-cert.cisa.gov/ncas/current-activity/2021/03/06/microsoft-ioc-detection-tool-exchange-server-vulnerabilities Servisi https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/ bağlantısından bilgi alarak güncelleyebilirsiniz.
Yorumlar kapalıRank ID Name Score [1] CWE-79 Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) 46.82 [2] CWE-787 Out-of-bounds Write 46.17 [3] CWE-20…
Yorumlar kapalıVMware servisinde keşfedilen zafiyet, aynı ağ içerisinde admin kullanıcısı oluşturmaya izin veriyor! CVE-2020-3952 zafiyetinin CVSS v3 puanı 10.0 (Verilebilecek en yüksek puan)https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3952 Konu ile…
Yorumlar kapalıZafiyet tüm Bluetooth kullanan sistemleri etkilemekte. İşletim sistemi güncellemesi veya firmware güncellemesi yapılarak zayıflık azaltılabilir. Referans: https://www.kb.cert.org/vuls/id/304725
Yorumlar kapalıİnternet ile ilişkili olan tüm cihazlara; Internet of Things (IoT), (Şeylerin İnterneti..) demek mümkün. Bilgi güvenliği farkındalık çalışmalarında sorduğumuz “evinizdeki modemizi en son ne…
Yorumlar kapalıJuniper Firewall’larda bulunan arka kapı zaafiyetinin ardından, Fortigate’lerde de benzer bir zaafiyet bulundu… FortiOS üzerinde çalışan SSH servisine olan erişim; Fortimanager_Access > Kullanıcı…
Yorumlar kapalıGünümüzde hemen hemen herkesin kullandığı bir cep telefonu, notebook, tablet veya akıllı televizyonu var desek yanlış olmaz. Peki bu teknolojilerin güvenlik seviyesi zamanla değişiyor…
Yorumlar kapalıBudapeşte Üniversitesi araştırmacılarından András Szijj ve Levente Buttyán (CrySyS Lab) araç bilgisayar sistemlerine erişilerek aracın mekanik bileşenlerine müdahale edilebileceğini gösterdi. Ana gereklilikler; + Bir…
Yorumlar kapalı