Etiket: açığı

29
Nis
2024

2023’te Microsoft Ürünlerinde 1.200’den Fazla Güvenlik Açığı Tespit Edildi

Bilgisayar korsanları, çeşitli kurumlarda ve kişisel bilgisayarlarda yaygın olarak kullanıldıkları için genellikle Microsoft ürünlerindeki kusurlara odaklanırlar, bu da saldıracakları daha…

29
Nis
2024

Arşivlenmiş Bir Apache Projesinde Bağımlılık Karışıklığı Güvenlik Açığı Bulundu

Araştırmacılar, arşivlenmiş bir Apache projesinde, saldırganların meşru bir özel bağımlılıkla aynı adı taşıyan kötü amaçlı bir paket yüklemek için paket…

28
Nis
2024

WP-Otomatik Eklenti Güvenlik Açığı: Uyarılar ve Azaltma

Bilgisayar korsanları kritik bir WP-Otomatik eklenti güvenlik açığına odaklandı. Son raporlara göre yetkisiz yönetici hesapları oluşturarak WordPress web sitelerine sızmayı…

26
Nis
2024

NETGEAR arabellek taşması güvenlik açığı – Kimlik Doğrulamasını Atlama

Bazı yönlendirici modelleri, saldırganların kimlik doğrulamasını atlamasına olanak tanıyan bir güvenlik açığı tespit etmiştir. Saldırganın bu güvenlik açığından yararlanabilmesi için…

26
Nis
2024

CISA, Fidye Yazılımı Güvenlik Açığı Uyarı Pilotunu Başlattı

Büyüyen bu tehdide yanıt olarak Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Fidye Yazılımı Güvenlik Açığı Uyarı Pilotunu (RVWP) başlattı….

26
Nis
2024

Kritik Flowmon Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Progress, geçen hafta Progress Flowmon ürününe kimliği doğrulanmamış bir Komut enjeksiyonuyla ilişkili kritik bir güvenlik açığını giderdi. Bu güvenlik açığına…

25
Nis
2024

Google, Chrome’daki Kritik Güvenlik Açığı ve Ek Kusurları Yamaladı

Google Chrome kullanıcıları dikkat! En son güncellemede (sürüm 124) kritik bir güvenlik açığı (CVE-2024-4058) düzeltildi. Bu kusur, saldırganların sisteminizin kontrolünü…

24
Nis
2024

Kritik Progress Flowmon güvenlik açığı için PoC yayınlandı (CVE-2024-2389)

Progress Software’in ağ izleme/analiz ve güvenlik çözümü Flowmon’daki kimliği doğrulanmamış bir işletim sistemi komut ekleme güvenlik açığına (CVE-2024-2389) ilişkin daha…

23
Nis
2024

Kritik Oracle VirtualBox Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Oracle Virtualbox’ın Ayrıcalık Yükseltme ve Rastgele Dosya Taşıma/Silme ile ilişkili kritik bir güvenlik açığına sahip olduğu belirlendi ve bildirildi. Bu…

22
Nis
2024

Windows MagicDot Yolu Güvenlik Açığı: Rootkit Benzeri Yetenekler

Saldırganların Windows sistemlerinde yönetici ayrıcalıklarına ihtiyaç duymadan rootkit benzeri yetenekler kazanmasına olanak tanıyan yeni bir güvenlik açığı ortaya çıkarıldı. “MagicDot”…

22
Nis
2024

Citrix UberAgent Güvenlik Açığı Ayrıcalık Yükselmesine İzin Veriyor

Citrix platformlarında performansı ve güvenliği artırmak için kullanılan gelişmiş bir izleme aracı olan Citrix uberAgent’ın kritik bir güvenlik açığına sahip…

18
Nis
2024

Aktif Saldırı Altında Cisco IMC Komut Ekleme Güvenlik Açığı

Cisco Integrated Management Controller’da (IMC) salt okunur veya daha yüksek ayrıcalıklara sahip bir saldırgan, temeldeki işletim sisteminin tam kontrolünü (kök…