Etiket: açığı

02
Tem
2024

Cisco NX-OS Zero-Day Komut Enjeksiyonu Açığı Saldırı Altında

Cisco NX-OS Yazılımının Komut Satırı Arayüzünde (CLI) kritik bir güvenlik açığı şu anda aktif olarak istismar ediliyor ve saldırganların etkilenen…

02
Tem
2024

EOL D-Link DIR-859 Yönlendiricilerindeki Güvenlik Açığı Kullanıldı

D-Link DIR-859 WiFi yönlendiricilerinin, bilgi ifşasına izin veren bir yol geçiş güvenlik açığına sahip olduğu bulundu. CVE-2024-0769 olarak tanımlanan bu…

01
Tem
2024

OpenSSH’deki Kritik Güvenlik Açığı Milyonlarca Sunucuyu Açığa Çıkardı

OpenSSH’deki kritik bir güvenlik açığı (regreSSHion), saldırganların sunuculara tam erişim sağlamasına olanak tanır! Milyonlarca kişi risk altında. Sunucunuzu nasıl yamalayacağınızı…

01
Tem
2024

Juniper Networks, Yönlendirici Güvenlik Açığı İçin Yamalar Yayınlıyor

Juniper Networks, CVE-2024-2973 olarak tanımlanan bazı yönlendiricilerini etkileyen kritik bir güvenlik açığını gidermek için acilen güvenlik güncellemeleri yayınladı. Maksimum CVSS…

01
Tem
2024

Yeni OpenSSH Güvenlik Açığı, RCE’nin Linux Sistemlerinde Kök Olarak Kullanılmasına Neden Olabilir

01 Temmuz 2024Haber odasıLinux / Güvenlik Açığı OpenSSH geliştiricileri, glibc tabanlı Linux sistemlerinde kök ayrıcalıklarıyla kimliği doğrulanmamış uzaktan kod yürütülmesine…

01
Tem
2024

Linux Çekirdek Ayrıcalık Yükseltme Açığı İçin PoC Açığı Yayımlandı

Linux çekirdeğinin netfilter alt sisteminde kritik bir kullanım sonrası serbest bırakma güvenlik açığı keşfedildi. Bu güvenlik açığı, CAP_NET_ADMIN yeteneğine sahip…

28
Haz
2024

GitLab, Kritik CI/CD İşlem Hattı Güvenlik Açığı ve Diğer 13 Güvenlik Açığı İçin Yamayı Yayınladı

28 Haz 2024Haber odasıYazılım Güvenliği / DevOps GitLab, sürekli entegrasyon ve sürekli dağıtım (CI/CD) kanallarını herhangi bir kullanıcı olarak çalıştırmak…

28
Haz
2024

Vanna AI Güvenlik Açığı: Uzaktan Kod Yürütme (CVE-2024-5565)

Vanna.AI kütüphanesinde, SQL veritabanlarını hızlı enjeksiyon teknikleri yoluyla potansiyel uzaktan kod yürütme (RCE) saldırılarına maruz bırakan kritik bir güvenlik açığı…

27
Haz
2024

Poc Exploit Yayınlandı-Fortra Filecatalyst SQL Enjeksiyon Güvenlik Açığı

Fortra FileCatalyst İş Akışındaki kritik bir SQL Enjeksiyon güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. Bu güvenlik açığı…

27
Haz
2024

Fortra FileCatalyst İş Akışında Kritik SQL Enjeksiyonu Güvenlik Açığı

Özel bulut ortamlarında verimli dosya alışverişi ve işbirliği için tasarlanmış, yaygın olarak kullanılan bir platform olan Fortra FileCatalyst Workflow’ta kritik…

27
Haz
2024

AI Assistant Rabbit R1’in Kod Açığı Kullanıcı Verilerini Açığa Çıkarıyor

Bir grup geliştirici ve araştırmacı olan Rabbitude, Rabbit’in R1 AI asistanındaki bir güvenlik açığını açığa çıkardı. Grup, API anahtarlarının şirketin…

27
Haz
2024

Apple AirPods’ta Bluetooth Güvenlik Açığı – Saldırganların Cihaza Erişimi

Apple yakın zamanda önemli bir Bluetooth güvenlik açığını gidermek amacıyla AirPods ve Beats kulaklıkları için kritik donanım yazılımı güncellemelerini yayınladı….