Etiket: Açıkları

06
Ara
2024

Rockwell Automation’daki Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Endüstriyel otomasyon çözümlerinin lider sağlayıcısı Rockwell Automation, Arena yazılımında saldırganların uzaktan kod çalıştırmasına olanak verebilecek çok sayıda kritik güvenlik açığını…

05
Ara
2024

Kritik Veeam Güvenlik Açıkları (CVE-2024-42448, CVE-2024-42449)

Veeam, Veeam Hizmet Sağlayıcı Konsolunu (VSPC) etkileyen, özellikle 8.1.0.21377 sürümünü ve sürüm 7’den önceki yapıları etkileyen ciddi güvenlik açıklarıyla ilgili…

04
Ara
2024

Kritik Veeam Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Veriyor

ÖZET Veeam VSPC’deki Kritik Kusur: 9,9 CVSS olarak derecelendirilen ciddi bir güvenlik açığı (CVE-2024-42448), etkilenen sistemlerde uzaktan kod yürütülmesine olanak…

02
Ara
2024

IBM Security Verify Güvenlik Açıkları Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

IBM, Security Verify Access Appliance’ı etkileyen ve potansiyel olarak kullanıcıları ciddi güvenlik risklerine maruz bırakan çok sayıda kritik güvenlik açığını…

02
Ara
2024

MediaTek Bluetooth Yonga Seti Güvenlik Açıkları 1,5 Milyar Android Kullanıcısını Etkiliyor

MediaTek yonga setlerinde, çeşitli Android sürümlerini ve diğer ilgili yazılım platformlarını etkileyen bir dizi güvenlik açığı tespit edildi. MediaTek, Android…

02
Ara
2024

MediaTek İşlemci Güvenlik Açıkları Saldırganların ayrıcalıkları yükseltmesine izin veriyor

MediaTek işlemcilerini etkileyen ve potansiyel olarak saldırganların etkilenen cihazlardaki ayrıcalıkları yükseltmesine olanak tanıyan çeşitli güvenlik açıkları belirlendi. Bu güvenlik açıkları,…

01
Ara
2024

Yaygın E-ticaret Güvenlik Açıkları: Yansıyan XSS

Özellikle e-ticaret hizmetlerinde Reflected XSS’ye (RXSS) bakıyoruz. 7. Yıllık Hacker Destekli Güvenlik Raporu’na göre Reflected XSS, e-ticaret kuruluşlarında bildirilen tüm…

01
Ara
2024

Güvenlik Açıkları, Saldırı ve Tehdit Haberleri

Siber güvenlik alanındaki en son gelişmeleri ve kritik güncellemeleri ele aldığımız bu haftanın Siber Güvenlik Bülteni’ne hoş geldiniz. Bu sayı,…

30
Kas
2024

GPU DDK Güvenlik Açıkları, Saldırganların Fiziksel Bellekte Rastgele Kod Çalıştırmasına İzin Verir.

Teknoloji topluluğu için önemli bir gelişme, yaygın olarak kullanılan GPU Sürücü Geliştirme Kitinin (DDK) çeşitli versiyonlarında Birleşik Bellek Mimarisi (UMA)…

29
Kas
2024

Schneider Electric, MySCADA ve Otomatik Mantıktaki Kritik ICS Açıkları

Yakın zamanda yayınlanan Cyble ICS güvenlik açıkları raporu, Schneider Electric, mySCADA ve Automated Logic gibi büyük tedarikçilerin endüstriyel kontrol sistemlerindeki…

28
Kas
2024

HPE Insight Remote Support Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Hewlett Packard Enterprise (HPE), Insight Remote Support (IRS) yazılımında, saldırganların uzaktan kod yürütmesine, dizin geçişi yapmasına ve hassas bilgilere erişmesine…

28
Kas
2024

VPN güvenlik açıkları ve zayıf kimlik bilgileri fidye yazılımı saldırılarını körüklüyor

Corvus Insurance’a göre, sanal özel ağ (VPN) güvenlik açıklarından ve ilk erişim için zayıf parolalardan yararlanan saldırganlar, fidye yazılımı saldırılarının…