Güvenlik Açıkları

Şirketlere ve son kullanıcılara yönelik sunulan ürünler ile ilgili en son çıkan güvenlik açıklarını ve kapsamını paylaşıyoruz

PwnedPiper güvenlik açıkları, Kuzey Amerika'daki büyük hastanelerin %80'ini etkiliyor

Güvenlik Açıkları

PwnedPiper güvenlik açıkları, Kuzey Amerika'daki büyük hastanelerin %80'ini etkiliyor

ABD merkezli siber güvenlik şirketi Armis tarafından, Kuzey Amerika’daki büyük hastanelerin %80’i tarafından kullanılan yaygın bir tıbbi ekipman türünü etkileyen 9 güvenlik açığı ile ilgili ayrıntılı bir rapor yayınlandı. Araştırmacılar tarafından PwnedPiper olarak adlandırılan bu güvenlik açıklıkLarı, Swisslog Healthcare’in ürünü Translogic PTS (pnömatik tüp sistemleri) sistemini etkiliyor.

By editör
Microsoft, tüm Windows 10 sürümlerini etkileyen SeriousSAM açığı için geçici çözüm yayınladı

Güvenlik Açıkları

Microsoft, tüm Windows 10 sürümlerini etkileyen SeriousSAM açığı için geçici çözüm yayınladı

Windows 10 sürümlerini etkileyen bir ayrıcalık yükseltme hatası olan SeriousSAM , saldırganların verilere erişmesini ve güvenliği ihlal edilmiş sistemlerde yeni hesaplar oluşturmasını sağlıyor. Microsoft tarafından geçen hafta Çarşamba günü bu açık ile ilgili geçici çözüm yayınlandı. SeriousSAM olarak adlandırılan açık, Windows 10’un tüm sürümlerinde Güvenlik Hesapları Yöneticisi (SAM) veritabanını etkiliyor.

By editör
Microsoft, PoC'u yayınlanan PetitPotam zafiyeti için acil önlemleri duyurdu

Güvenlik Açıkları

Microsoft, PoC'u yayınlanan PetitPotam zafiyeti için acil önlemleri duyurdu

Fransız güvenlik araştırmacası Gilles Lionel tarafından, Windows işletim sisteminde uzak Windows sunucularını bir saldırganla kimlik doğrulaması yapmaya ve NTLM kimlik doğrulama ayrıntılarını veya kimlik doğrulama sertifikalarını paylaşmaya zorlamak için kullanılabilecek bir güvenlik açığı keşfedildi. Güvenlik araştırmacası Gilles Lionel, hatayı ilk olarak geçen hafta Perşembe günü tespit etti ve ayrıca saldırıyı

By editör
WooCommerce'da kritik bir güvenlik açığı keşfedildi, 200 binden fazla site etkilendi

Güvenlik Açıkları

WooCommerce'da kritik bir güvenlik açığı keşfedildi, 200 binden fazla site etkilendi

13 Temmuz 2021’de, WooCommerce platformu ve satıcıların ürünlerini web sayfalarında sergilemelerine yardımcı olan WooCommerce Blocks özellik eklentisiyle ilgili kritik bir güvenlik açığı tespit edildi ve bir gün sonra acil bir yama yayınlandı. Richmond Virginia merkezli şirket olan DOS’un güvenlik araştırmacısı Josh tarafından HackerOne üzerinden bildirilen SQL Injection güvenlik

By editör
SonicWall, kullanıcıları yaklaşan kritik fidye yazılımı kampanyası konusunda uyardı

Güvenlik Açıkları

SonicWall, kullanıcıları yaklaşan kritik fidye yazılımı kampanyası konusunda uyardı

Ağ ekipman satıcısı olan SonicWall, müşterilerini henüz yama uygulanmamış Secure Mobile Access (SMA) 100 serisi, Secure Remote Access (SRA) ve end-of-life (EoL) ürünlerini hedefleyen fidye yazılımı saldırılarına karşı uyaran bir “acil güvenlik uyarısı” yayınladı. Bu uyarıyla birlikte şirketin bu yıl keşfedilen ürünlerine yönelik dördüncü büyük bilgisayar korsanlığı operasyonu denilebilir. Yayınlanan

By editör
Microsoft tarafından SolarWinds'de kritik bir 0-day zafiyeti keşfedildi

Güvenlik Açıkları

Microsoft tarafından SolarWinds'de kritik bir 0-day zafiyeti keşfedildi

2020 yılının Aralık ayında, 9 ABD ajansı ve 100 özel şirketin güvenliğini tehlikeye atan büyük bir tedarik zincir saldırısı yaşayan ABD merkezli yazılım şirketi SolarWinds, sınırlı sayıda müşteriyi hedef aldığı düşünülen Serv-U dosya aktarım teknolojisinde, uzaktan kod yürütülmesini sağlayan 0-day (sıfırıncı gün açığı) zafiyetini gidermek için yeni bir yama yayınladı.

By editör
Microsoft Bug Bounty: Son 12 ayda 13,6 Milyon Dolar ödül dağıtıldı

Güvenlik Açıkları

Microsoft Bug Bounty: Son 12 ayda 13,6 Milyon Dolar ödül dağıtıldı

Microsoft, son 12 ay içerisinde ödül avcılığı programı kapsamında dünya genelindeki güvenlik araştırmacılarına 13,6 Milyon Dolar ödül dağıttığını açıkladı. Microsoft tarafından yapılan açıklamalara göre; * Ödül avcılığı programı kapsamında 58 ülkeden, 340’dan fazla güvenlik araştırmacısına 13,6 Milyon Dolar dağıtılmış. * Bu kapsamda tek seferde en fazla ödenen miktar, Hyper-V

By editör
Microsoft, ‘PrintNightmare’ güvenlik açığı için acil bir yama yayınladı

Güvenlik Açıkları

Microsoft, ‘PrintNightmare’ güvenlik açığı için acil bir yama yayınladı

Microsoft, tüm Windows işletim sistemi sürümlerini ve hatta XP-Vista gibi kullanımdan kaldırılmış Windows sürümlerini bile etkileyen PrintNightmare sıfırıncı gün açığını yani CVE-2021-34527‘i gidermek için KB5004945 adında acil bir yama yayınladı. Yayınlanan PoC’dan sonra, Microsoft’un Haziran ayının son Salı günü yayınlamış olduğu güncelleştirmelerin CVE-2021-1675 sorununu gidermediği anlaşılmıştı. Microsoft

By editör
Tüm Windows sürümlerinde çalışabilen ‘PrintNightmare’ açığı için yeni bir kritik güvenlik uyarısı yapıldı

Güvenlik Açıkları

Tüm Windows sürümlerinde çalışabilen ‘PrintNightmare’ açığı için yeni bir kritik güvenlik uyarısı yapıldı

Microsoft, Windows kullanıcılarını Windows Print Spooler hizmetindeki henüz yamalanmamış ve uzaktan kod yürütülmesine izin veren bir güvenlik açığı nedeniyle 30 Haziran 2021’de uyarmıştı. İlgili güvenlik açığı, tehdit aktörleri tarafından oluşturulan zararlı yazılımları bir şirketin veya kuruluşun ağı içerisinde kolayca dağıtmak için Windows domain server’ı ele geçirmede kullanabileceğinden kritik

By editör