Etiket: Açıkları

28
Eyl
2023

Cisco WAN Yöneticisi Güvenlik Açıkları Saldırgan DoS Saldırısı Gerçekleştiriyor

Ağ oluşturma ve siber güvenlik dünyasının önde gelen oyuncularından Cisco, daha önce Cisco SD-WAN vManage olarak bilinen Catalyst SD-WAN Yöneticisindeki…

21
Eyl
2023

Atos Unify Güvenlik Açıkları Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Üç Atos Unify OpenScape ürününde (SBC, Branch ve BCF) Eksik kimlik doğrulama ve Kimliği Doğrulanmış Uzaktan kod yürütmeyle ilişkili iki…

21
Eyl
2023

Siemens ALM’deki 0 Günlük Güvenlik Açıkları Tam Uzaktan Devralma Riski Oluşturdu

ÖNEMLİ BULGULAR Siemens Automation License Manager’daki (ALM) iki adet 0 günlük güvenlik açığı, saldırganların hedef sistemlerde uzaktan kod yürütmesine olanak…

20
Eyl
2023

Nagios İzleme Aracındaki Güvenlik Açıkları Saldırganların SQL Sorgularına İzin Veriyor

Nagios XI, BT altyapısı ve ağ izleme için öne çıkan ve sıklıkla kullanılan bir ticari izleme sistemidir. Güvenlik Açığı Araştırma…

15
Eyl
2023

8 XSS Güvenlik Açıkları Saldırganların Kötü Amaçlı Yükler Göndermesine İzin Veriyor

Azure HDInsight’ta, Depolanan XSS ve Yansıyan XSS ile ilgili birden çok Siteler Arası Komut Dosyası Çalıştırma – XSS güvenlik açığı…

13
Eyl
2023

Yeni Kubernetes Güvenlik Açıkları Windows Uç Noktalarına Uzaktan Saldırılara Olanak Sağlıyor

13 Eylül 2023THNKubernetes / Bulut Güvenliği Kubernetes’te keşfedilen birbiriyle ilişkili üç yüksek önem dereceli güvenlik açığı, bir küme içindeki Windows…

13
Eyl
2023

SAP Güvenlik Açıkları Saldırganların Kod Ekleme Yapmasına Olanak Sağlıyor

SAP, Bilgi İfşası, Kod Ekleme, Bellek Bozulması ve çok daha fazlasıyla ilgili 13 güvenlik açığını içeren Eylül güvenlik yamalarını yayınladı….

13
Eyl
2023

CISA tarafından bilinen istismar edilen güvenlik açıkları kataloğuna eklenen iki Apple sorunu

CISA, yakın zamanda keşfedilen iki Apple güvenlik açığını, bilinen istismar edilen güvenlik açıkları kataloğuna ekledi. Siber Güvenlik ve Altyapı Güvenliği…

11
Eyl
2023

Proton Mail’deki Güvenlik Açıkları Saldırganların E-postaları Çalmasına İzin Verebilir

Bir grup Araştırmacı, gizlilik odaklı ünlü bir web posta hizmeti olan Proton Mail’in güvenliğini tehlikeye atabilecek kritik kod Proton Mail…

09
Eyl
2023

ArubaOS’ta Çoklu Güvenlik Açıkları – Saldırganlar Keyfi Kod Yürütüyor

ArubaOS çalıştıran Aruba 9200 ve 9000 Serisi Denetleyicilerde ve Ağ Geçitlerinde çok sayıda güvenlik açığı keşfedildi. Arabellek Taşması ve Donanım…

07
Eyl
2023

Tehdit Aktörünün İmza Anahtarını Çalmasına Neden Olan Microsoft ID Güvenlik Açıkları

Şirketin araştırması, Microsoft’un bazı güvenlik yanlış adımlarının, Çin merkezli bir tehdit aktörünün kimlik doğrulama belirteçleri oluşturmasına ve bu yılın başlarında…

07
Eyl
2023

ProtonMail Kodundaki Güvenlik Açıkları Sızdırılan E-postalar

Önemli bulgular Güvenlik açıkları, çoğu ProtonMail kullanıcısı tarafından kullanılan ProtonMail web uygulamasında bulundu. Güvenlik açıkları, saldırganların web uygulamasına kötü amaçlı…