Etiket: açığı

09
Tem
2024

HCL Domino Güvenlik Açığı Saldırganların Hassas Bilgilere Erişmesine İzin Veriyor

Popüler bir kurumsal sunucu yazılımı olan HCL Domino’da, hassas yapılandırma bilgilerini uzaktaki kimliği doğrulanmamış saldırganların kullanımına sunabilecek kritik bir güvenlik…

06
Tem
2024

HTTP Dosya Sunucusu Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC Açığı Yayımlandı

HTTP Dosya Sunucusu (HFS) yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2024-39943 için bir kavram kanıtı (PoC) istismarı…

04
Tem
2024

OpenStack Keyfi Dosya Erişim Açığı Bulut Verilerini Bilgisayar Korsanlarına Açık Hale Getiriyor

Yaygın olarak kullanılan açık kaynaklı bulut bilişim platformu OpenStack’te kritik bir güvenlik açığı tespit edildi. CVE-2024-32498 olarak tespit edilen güvenlik…

04
Tem
2024

Hacker Markets Npm Hesap Ele Geçirme Açığı Açığı Açığı

Alderson1337 olarak tanımlanan bir tehdit aktörü, BreachForums’da kritik bir hesap ele geçirme güvenlik açığı yoluyla ‘npm’ hesaplarını hedef almak üzere…

04
Tem
2024

MSI Yükleyici Güvenlik Açığı Saldırganların Windows Sistemlerinde Ayrıcalıkları Yükseltmesine İzin Veriyor

MSI Center 2.0.36.0 ve önceki sürümlerinde, düşük ayrıcalıklı kullanıcıların Windows sistemlerinde ayrıcalıklarını yükseltmelerine olanak tanıyan kritik bir yerel ayrıcalık yükseltme…

03
Tem
2024

Juniper SRX Güvenlik Açığı Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

SRX Serisi cihazlardaki Junos OS’deki bir güvenlik açığı, saldırganların Paket Yönlendirme Motoru (PFE) içindeki istisnai durumların uygunsuz şekilde işlenmesinden kaynaklanan…

03
Tem
2024

Microsoft MSHTML Açığı MerkSpy Casus Yazılım Aracını Sunmak İçin Kullanıldı

03 Tem 2024Haber odasıCasus Yazılım / Güvenlik Açığı Bilinmeyen tehdit aktörlerinin, Microsoft MSHTML’deki artık düzeltilmiş bir güvenlik açığını kullanarak bir…

03
Tem
2024

Android’in Temmuz 2024 Güvenlik Güncellemesi: 27 güvenlik açığı düzeltildi

Android Güvenlik Bülteni, Android cihazları etkileyen güvenlik açıklarını ayrıntılı olarak açıklamaktadır. Güvenlik düzeltme eki düzeyi 2024-07-05 veya üzeri olan cihazlarda…

02
Tem
2024

Yeni Intel CPU Güvenlik Açığı ‘Indirector’ Hassas Verileri Açığa Çıkarıyor

02 Tem 2024Haber odasıDonanım Güvenliği / Güvenlik Açığı Intel’in Raptor Lake ve Alder Lake gibi modern işlemcilerinin, işlemcilerden hassas bilgileri…

02
Tem
2024

Cisco Zero-Day Güvenlik Açığı Çinli Hackerlar Tarafından Kullanıldı

Cisco, NX-OS yazılımındaki kritik bir sıfır günlük güvenlik açığını düzeltti. Düzeltilen Cisco sıfır günlük güvenlik açığı, Nisan ayındaki saldırılarda daha…

02
Tem
2024

Cisco NX-OS Zero-Day Güvenlik Açığı, Bilgisayar Korsanlarının Kök Erişimi Elde Etmesine İzin Veriyor

Cisco, yaygın olarak kullanılan NX-OS ağ işletim sisteminde, saldırganların etkilenen cihazlarda kök ayrıcalıklarıyla keyfi komutlar yürütmesine olanak tanıyabilecek kritik bir…

02
Tem
2024

Cisco NX-OS Zero-Day Komut Enjeksiyonu Açığı Saldırı Altında

Cisco NX-OS Yazılımının Komut Satırı Arayüzünde (CLI) kritik bir güvenlik açığı şu anda aktif olarak istismar ediliyor ve saldırganların etkilenen…