Etiket: açığı

10
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Güvenlik Açığı, Rekor DDoS Saldırıları Başlatmak İçin Kullanıldı

10 Ekim 2023Haber odasıSunucu Güvenliği / Güvenlik Açığı Amazon Web Services (AWS), Cloudflare ve Google Salı günü, HTTP/2 Hızlı Sıfırlama…

10
Eki
2023

D-Link Wi-Fi Menzil Genişletici Güvenlik Açığı Saldırıları Enjeksiyon Kodu

D-Link DAP-X1860 menzil genişleticisinde, tehdit aktörlerinin etkilenen cihazlarda uzaktan kod yürütmesine olanak tanıyan bir komut ekleme güvenlik açığı keşfedildi. Bu…

10
Eki
2023

MacOS DirtyNIB Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Apple’ın macOS sistemlerinde, tehdit aktörlerinin meşru bir Apple uygulaması adına kod yürütmesine olanak tanıyan yeni bir sıfır gün güvenlik açığı…

09
Eki
2023

Alarmları Devre Dışı Bırakacak Video Gözetleme Kamerası Güvenlik Açığı

Siber güvenlik firması Entelgy Innotec Security’nin Kırmızı Ekibinin bir üyesi olan Pablo Martínez, popüler çevrimiçi platformlarda satın alınabilen düşük maliyetli…

09
Eki
2023

ConnectedIO’nun 3/4G Yönlendiricilerindeki Güvenlik Açığı Kötü Amaçlı Kod Yürütüyor

ConnectedIO’nun ER2000 uç yönlendiricilerindeki kritik sorunlar keşfedildi ve bir saldırgan, bulut altyapısını tamamen tehlikeye atmak, kötü amaçlı kodu uzaktan yürütmek…

09
Eki
2023

Açık bir aracın bakımcıları Kritik Kıvrılma Güvenlik Açığı Konusunda Uyardı

Yaygın olarak kullanılan Curl aracında iki yeni güvenlik açığı keşfedildi. Bu iki güvenlik açığı CVE-2023-38545 ve CVE-2023-38546 olarak tanımlanıyor. Bu…

06
Eki
2023

Dünyadaki her sunucuyu etkileyecek bu Curl güvenlik açığı

1996 yılında Daniel Stenberg yönetimindeki ilk çıkışından bu yana, curl aracı önemli evrimsel dönüşümlerden geçerek ağ veri aktarımı ve güvenliğinin…

06
Eki
2023

Cisco Acil Müdahale Güvenlik Açığı Kök Kullanıcıya Saldırıyor

Cisco’ya, tehdit aktörlerinin etkilenen cihazlarda kök hesap olarak oturum açmasına olanak verebilecek kritik bir güvenlik açığının olduğu bildirildi. Bu güvenlik…

05
Eki
2023

Sony, MOVEit Sıfır Gün Güvenlik Açığı Aracılığıyla İhlal Edildi

Sony Interactive Entertainment (SIE), Progress Software’in MOVEit Transfer platformundaki sıfır gün güvenlik açığından yararlanılmasının neden olduğu bir siber güvenlik ihlalini…

05
Eki
2023

Linux Güvenlik Açığı Kök Ayrıcalıklarına Saldırıyor

GNU C Kütüphanesi’nin dinamik yükleyicisi ld.so’da, yerel saldırganların savunmasız Linux sistemlerinde kök ayrıcalıkları elde etmesine olanak verebilecek bir arabellek taşması…

04
Eki
2023

EvilProxy Kimlik Avı Kiti Indeed.com Güvenlik Açığı Aracılığıyla Microsoft Kullanıcılarını Hedefliyor

Tehdit aktörleri, üst düzey yöneticilere karşı EvilProxy kimlik avı saldırıları başlatmak için Indeed.com’daki açık yönlendirme güvenlik açığından yararlanıyor. Menlo Laboratuvarlarındaki…

04
Eki
2023

MOVEit Aracılığıyla Sony Veri İhlali Güvenlik Açığı ABD’de Binlerce Kişiyi Etkiliyor

Sony, mevcut ve eski çalışanlarından veya aile üyelerinden 6791’ini etkileyen MOVEit güvenlik açığından kaynaklanan bir veri ihlali olduğunu doğruladı. Sony…