Etiket: açığı

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Adobe, Eylül 2024’te çeşitli ürünlerdeki 28 güvenlik açığını gideren sekiz güvenlik güncellemesi yayınlarken, ColdFusion, CVSS 9.8 olarak derecelendirilen bir kod…

16
Eyl
2024

Microsoft, Void Banshee APT (CVE-2024-43461) tarafından istismar edilen ikinci 0 günlük açığı doğruladı

Microsoft, Windows’ta web sayfalarını işlemek için çeşitli uygulamalar tarafından kullanılan bir yazılım bileşeni olan Windows MSHTML’yi etkileyen bir sahtecilik güvenlik…

16
Eyl
2024

Azure API Yönetimi Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Azure API Management’ta (APIM) bir güvenlik açığı tespit edildi. Saldırganların ayrıcalıkları yükseltmesine ve hassas bilgilere erişmesine olanak sağlıyor. Bu sorun,…

16
Eyl
2024

Spring Framework Güvenlik Açığı Saldırganların Sistemdeki Herhangi Bir Dosyayı Elde Etmesine İzin Veriyor

Spring Framework’te yeni keşfedilen bir güvenlik açığı tespit edildi; bu güvenlik açığı, saldırganların sistemdeki herhangi bir dosyaya erişebilmesine olanak tanıyor….

16
Eyl
2024

Azure API Yönetimi Güvenlik Açığı Kullanıcıların Ayrıcalıkları Yükseltmesine İzin Veriyor

Azure API Yönetimi’nde (APIM) yakın zamanda kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, Okuyucu düzeyinde erişime sahip kullanıcıların ayrıcalıklarını…

15
Eyl
2024

Windows güvenlik açığı, sıfır günlük saldırılarda Braille “boşluklarını” kötüye kullandı

CVE-2024-43461 koduyla takip edilen ve yakın zamanda düzeltilen “Windows MSHTML sahteciliği güvenlik açığı”, Void Banshee APT hacker grubu tarafından yapılan…

13
Eyl
2024

Apple Vision Pro Güvenlik Açığı Sanal Klavye Girişlerini Saldırganlara Açık Hale Getirdi

13 Eylül 2024Ravie LakshmananSanal Gerçeklik / Güvenlik Açığı Apple’ın Vision Pro karma gerçeklik başlığını etkileyen ve başarıyla suistimal edilmesi durumunda…

13
Eyl
2024

Palo Alto Networks, PAN-OS Komut Enjeksiyonu Güvenlik Açığı Konusunda Uyarıda Bulundu

Palo Alto Networks, PAN-OS yazılımında kimliği doğrulanmış yöneticilerin sistem kısıtlamalarını aşmasına ve güvenlik duvarında kök ayrıcalıklarıyla keyfi kod çalıştırmasına olanak…

13
Eyl
2024

SolarWinds ARM Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

BT yönetim yazılımlarının önde gelen sağlayıcılarından SolarWinds, yakın zamanda Erişim Hakları Yöneticisi (ARM) platformunda kritik güvenlik açıkları olduğunu açıkladı. CVE-2024-28990…

12
Eyl
2024

GitLab, Yetkisiz Boru Hattı İş Yürütmesine İzin Veren Kritik Açığı Düzeltiyor

12 Eylül 2024Ravie LakshmananDevSecOps / Güvenlik Açığı GitLab, Çarşamba günü, bir saldırganın keyfi bir kullanıcı olarak işlem hattı işlerini çalıştırmasına…

12
Eyl
2024

GitLab kritik boru hattı yürütme güvenlik açığı konusunda uyarıyor

GitLab, birden fazla güvenlik açığını gidermek için kritik güncellemeler yayınladı; bunların en ciddisi (CVE-2024-6678), bir saldırganın belirli koşullar altında keyfi…

12
Eyl
2024

Cisco IOS XR Yazılım Açığı Saldırganların Belleği Tüketmesine, DoS’u Azaltmasına ve Ayrıcalıkları Yükseltmesine İzin Veriyor

Cisco IOS XR Yazılımının çoklu yayın traceroute sürüm 2 (Mtrace2) özelliğinde, ağın istikrarı ve güvenliği açısından önemli riskler oluşturan kritik…