Etiket: açığı

09
Eyl
2022

WordPress Core özelliğindeki altı yıllık kör SSRF güvenlik açığı, DDoS saldırılarını etkinleştirebilir

Geri ping istekleri özelliğinde sorun var Araştırmacılar, dağıtılmış hizmet reddi (DDoS) saldırılarını etkinleştirebilecek bir WordPress Core özelliğinde altı yıllık bir…

09
Eyl
2022

ManageEngine güvenlik açığı, parola yönetim yazılımı için kod yerleştirme riski oluşturdu

Emma Woollacott 09 Eylül 2022, 12:46 UTC Güncelleme: 09 Eylül 2022, 13:06 UTC Kimlik doğrulama gerektirmeyen kusur, bir dizi istismarın…

07
Eyl
2022

Kritik RCE Güvenlik Açığı Zyxel NAS Cihazlarını Etkiliyor — Ürün Yazılımı Yaması Yayınlandı

Ağ ekipmanı üreticisi Zyxel, ağa bağlı depolama (NAS) cihazlarını etkileyen kritik bir güvenlik açığı için yamalar yayınladı. CVE-2022-34747 (CVSS puanı:…

05
Eyl
2022

PYTHON PACKAGE MANAGER’DAN PAKET İNDİRİLDİĞİNDE KOD YÜRÜTME AÇIĞI

Geliştiricileri ifşa edebilecek bir saldırı keşfedildi, neredeyse PyPI’deki paketlerin üçte biriPython Paket Dizini, indirildiğinde otomatik olarak kod yürütülmesine neden olur….

02
Eyl
2022

Android’de TikTok Güvenlik Açığı Keşfedildi

Araştırmacılar, TikTok Android uygulamasında bilgisayar korsanlarının kullanıcı hesaplarını uzaktan ele geçirmesine izin verebilecek kritik bir güvenlik açığı keşfetti. Güvenlik açığı,…

31
Ağu
2022

GitHub Pages’deki komut ekleme güvenlik açığı, 4 bin dolarlık hata avcısı ağları

Exploit, geliştiricileri sosyal mühendislik teknikleriyle havuzları açığa çıkarmak için kandırmayı içeriyordu Bir güvenlik araştırmacısı, GitHub Pages oluşturma sürecinden yararlanarak kod…

30
Ağu
2022

Grafik tabanlı JavaScript hata tarayıcısı, Node.js kitaplıklarında 100’den fazla sıfırıncı gün güvenlik açığı keşfeder

ODGen aracı bu yılki Usenix Güvenlik Sempozyumu’nda sunuldu Johns Hopkins Üniversitesi’ndeki araştırmacılar, JavaScript programlarındaki çok çeşitli güvenlik açıklarını tespit edebilen…

26
Ağu
2022

Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

Atlassian, Bitbucket Sunucusu ve Veri Merkezi’nde, savunmasız kurulumlarda kötü amaçlı kodun yürütülmesine yol açabilecek kritik bir güvenlik açığı için düzeltmeler…

26
Ağu
2022

Bitbucket Server ve Data Center’da kritik komut ekleme güvenlik açığı keşfedildi

Kusurlara karşı korumak için şimdi güncelleyin Araştırmacılar, bir Bitbucket ürünündeki kritik bir komut enjeksiyon güvenlik açığının bir saldırganın rasgele kod…

22
Ağu
2022

“Kirli Boru Olarak Kötü” — 8 Yıllık Linux Çekirdeği Güvenlik Açığı Ortadan Kaldırıldı

Linux çekirdeğindeki sekiz yıllık bir güvenlik açığının ayrıntıları, araştırmacıların “Dirty Pipe kadar kötü” olduğunu söylediği ortaya çıktı. dublajlı KirliKredi Northwestern…

20
Ağu
2022

CISA, Kataloğa Aktif Olarak Yararlanılan 7 Yeni Güvenlik Açığı Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, aktif sömürü kanıtlarına dayanarak Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna…

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…