Etiket: açıktan

15
Kas
2024

CISA, Palo Alto Ağındaki İki Açıktan Yararlanan Aktörlere Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), acil bir uyarı yayınladı ve Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’na Palo Alto…

28
Haz
2023

Yeni Arcserve UDP kimlik doğrulama baypas güvenlik açığı için açıktan yararlanma yayınlandı

Veri koruma satıcısı Arcserve, Birleşik Veri Koruma (UDP) yedekleme yazılımında, saldırganların kimlik doğrulamasını atlamasına ve yönetici ayrıcalıkları kazanmasına izin verebilecek…

12
Haz
2023

Veri hırsızlığı saldırılarında kullanılan MOVEit RCE hatası için açıktan yararlanma yayınlandı

Horizon3 güvenlik araştırmacıları, Clop fidye yazılımı çetesi tarafından veri hırsızlığı saldırılarında kötüye kullanılan MOVEit Transfer yönetilen dosya aktarımı (MFT) çözümündeki…

31
May
2023

Popüler ReportLab PDF kitaplığında RCE kusuru için açıktan yararlanma yayınlandı

Bir araştırmacı, çok sayıda proje tarafından HTML girdisinden PDF dosyaları oluşturmak için kullanılan popüler bir Python kitaplığı olan ReportLab Toolkit’i…

07
Nis
2023

VM2 JavaScript korumalı alan kitaplığında kritik hata için açıktan yararlanma olanağı

Kavram kanıtı istismar kodu, birden çok yazılım tarafından sanallaştırılmış bir ortamda güvenli bir şekilde kod çalıştırmak için kullanılan bir JavaScript…

23
Mar
2023

Açık metin kimlik bilgisi hırsızlığına izin veren Veeam hatası için açıktan yararlanma yayınlandı

Veeam’in Yedekleme ve Çoğaltma (VBR) yazılımını etkileyen yüksek öneme sahip bir Yedekleme Hizmeti güvenlik açığı için platformlar arası yararlanma kodu…

07
Şub
2023

GoAnywhere Dosya Aktarımı Zero-Day Hatası İçin Açıktan Yararlanma Yayınlandı

Güvenlik araştırmacısı Brian Krebs tarafından Mastodon’da yayınlanan bir uyarıya göre, Fortra’nın GoAnywhere MFT ile yönetilen dosya aktarımı çözümünün şirket içi…

31
Oca
2023

Kritik VMware vRealize RCE güvenlik açığı için açıktan yararlanma yayınlandı

Horizon3 güvenlik araştırmacıları, saldırganların yama uygulanmamış cihazlarda uzaktan kod yürütmesini sağlayan bir VMware vRealize Log Insight güvenlik açığı zinciri için…

25
Oca
2023

Kritik Windows CryptoAPI sahtekarlığı hatası için açıktan yararlanma yayınlandı

Akamai araştırmacıları, NSA ve İngiltere’nin NCSC’si tarafından keşfedilen ve MD5 çarpışma sertifikası sahtekarlığına izin veren kritik bir Windows CryptoAPI güvenlik…

19
Oca
2023

Kritik ManageEngine RCE hatası için açıktan yararlanma yayınlandı, yama şimdi

Kavram kanıtı istismar kodu, artık birden fazla Zoho ManageEngine ürününde bir uzaktan kod yürütme (RCE) güvenlik açığı için kullanılabilir. Bu…

06
Ara
2022

Vahşi bir açıktan yararlanma için bir Chrome düzeltmesi çıktı—Sürümünüzü kontrol edin

Google, V8 JavaScript motorundaki bir sorunu gidermek için Chrome için bir güncelleme yayınladı Google, vahşi bir istismarı düzelten Chrome için…