Etiket: açığı

29
Nis
2024

Windows Çekirdeğindeki EoP Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Microsoft, Nisan 2024 Salı Yaması güncellemelerinde birden fazla ürün güvenlik yaması yayınladı. Ele alınan güvenlik açıklarından biri, önem derecesi 7,8…

29
Nis
2024

Çoklu QNAP Güvenlik Açığı, Bilgisayar Korsanlarının NAS’ınızı Ele Geçirmesine Olanak Sağlıyor

QNAP, ağa bağlı depolama (NAS) sistemlerinde bilgisayar korsanlarının etkilenen cihazların kontrolünü ele geçirmesine olanak verebilecek çok sayıda güvenlik açığını ortaya…

29
Nis
2024

2023’te Microsoft Ürünlerinde 1.200’den Fazla Güvenlik Açığı Tespit Edildi

Bilgisayar korsanları, çeşitli kurumlarda ve kişisel bilgisayarlarda yaygın olarak kullanıldıkları için genellikle Microsoft ürünlerindeki kusurlara odaklanırlar, bu da saldıracakları daha…

29
Nis
2024

Arşivlenmiş Bir Apache Projesinde Bağımlılık Karışıklığı Güvenlik Açığı Bulundu

Araştırmacılar, arşivlenmiş bir Apache projesinde, saldırganların meşru bir özel bağımlılıkla aynı adı taşıyan kötü amaçlı bir paket yüklemek için paket…

28
Nis
2024

WP-Otomatik Eklenti Güvenlik Açığı: Uyarılar ve Azaltma

Bilgisayar korsanları kritik bir WP-Otomatik eklenti güvenlik açığına odaklandı. Son raporlara göre yetkisiz yönetici hesapları oluşturarak WordPress web sitelerine sızmayı…

26
Nis
2024

NETGEAR arabellek taşması güvenlik açığı – Kimlik Doğrulamasını Atlama

Bazı yönlendirici modelleri, saldırganların kimlik doğrulamasını atlamasına olanak tanıyan bir güvenlik açığı tespit etmiştir. Saldırganın bu güvenlik açığından yararlanabilmesi için…

26
Nis
2024

CISA, Fidye Yazılımı Güvenlik Açığı Uyarı Pilotunu Başlattı

Büyüyen bu tehdide yanıt olarak Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Fidye Yazılımı Güvenlik Açığı Uyarı Pilotunu (RVWP) başlattı….

26
Nis
2024

Kritik Flowmon Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Progress, geçen hafta Progress Flowmon ürününe kimliği doğrulanmamış bir Komut enjeksiyonuyla ilişkili kritik bir güvenlik açığını giderdi. Bu güvenlik açığına…

25
Nis
2024

Google, Chrome’daki Kritik Güvenlik Açığı ve Ek Kusurları Yamaladı

Google Chrome kullanıcıları dikkat! En son güncellemede (sürüm 124) kritik bir güvenlik açığı (CVE-2024-4058) düzeltildi. Bu kusur, saldırganların sisteminizin kontrolünü…

24
Nis
2024

Kritik Progress Flowmon güvenlik açığı için PoC yayınlandı (CVE-2024-2389)

Progress Software’in ağ izleme/analiz ve güvenlik çözümü Flowmon’daki kimliği doğrulanmamış bir işletim sistemi komut ekleme güvenlik açığına (CVE-2024-2389) ilişkin daha…

23
Nis
2024

Kritik Oracle VirtualBox Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Oracle Virtualbox’ın Ayrıcalık Yükseltme ve Rastgele Dosya Taşıma/Silme ile ilişkili kritik bir güvenlik açığına sahip olduğu belirlendi ve bildirildi. Bu…

22
Nis
2024

Windows MagicDot Yolu Güvenlik Açığı: Rootkit Benzeri Yetenekler

Saldırganların Windows sistemlerinde yönetici ayrıcalıklarına ihtiyaç duymadan rootkit benzeri yetenekler kazanmasına olanak tanıyan yeni bir güvenlik açığı ortaya çıkarıldı. “MagicDot”…