Etiket: atlama

25
Haz
2024

İlerleme, MOVEit kimlik doğrulama atlama kusurlarını sessizce düzeltir (CVE-2024-5805, CVE-2024-5806)

Progress Software, yaygın olarak kullanılan yönetilen dosya aktarımı (MFT) yazılım ürünü MOVEit’te bir kritik (CVE-2024-5805) ve bir yüksek riskli (CVE-2024-5806)…

23
May
2024

GitHub, Kurumsal Sunucu kimlik doğrulama atlama hatasını (CVE-2024-4985) maksimum önem derecesine göre düzeltir

Güvenlik açığı bulunan GitHub Enterprise Server (GHES) örneklerine sınırsız erişime izin veren kritik bir 10 üzerinden 10 güvenlik açığı (CVE-2024-4985),…

22
May
2024

Veeam, Backup Enterprise Manager’daki kimlik doğrulama atlama kusurunu düzeltti (CVE-2024-29849)

Veeam, Backup Enterprise Manager’da (VBEM) dört güvenlik açığını düzeltti; bunlardan biri (CVE-2024-29849), saldırganların kimlik doğrulamayı atlayıp web arayüzünde herhangi bir…

21
May
2024

GitHub, Enterprise Server’daki SAML kimlik doğrulama atlama kusuru konusunda uyardı

GitHub, CVE-2024-4986 olarak takip edilen ve SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan GitHub Kurumsal Sunucu (GHES) örneklerini etkileyen…

26
Nis
2024

NETGEAR arabellek taşması güvenlik açığı – Kimlik Doğrulamasını Atlama

Bazı yönlendirici modelleri, saldırganların kimlik doğrulamasını atlamasına olanak tanıyan bir güvenlik açığı tespit etmiştir. Saldırganın bu güvenlik açığından yararlanabilmesi için…

09
Nis
2024

Microsoft, aktif olarak yararlanılan güvenlik özelliği atlama güvenlik açığını (CVE-2024-29988) yamalar

Nisan 2024 Yaması Salı günü Microsoft, Microsoft’un istismar edilmiş olarak işaretlemediği bir güvenlik açığı olan CVE-2024-29988 de dahil olmak üzere…

08
Mar
2024

QNAP, NAS cihazlarındaki kritik kimlik doğrulama atlama hatası konusunda uyardı

QNAP, QTS, QuTS Hero, QuTScloud ve myQNAPcloud dahil olmak üzere NAS yazılım ürünlerindeki, saldırganların cihazlara erişmesine izin verebilecek güvenlik açıkları…

08
Şub
2024

Yeni Connect Secure kimlik doğrulama atlama hatasını hemen düzeltin

Bugün Ivanti, Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen yeni bir kimlik doğrulama atlama güvenlik açığı konusunda uyarıda…

23
Oca
2024

Fortra GoAnywhere MFT kimlik doğrulama atlama hatası için istismar yayınlandı

Fortra’nın GoAnywhere MFT (Yönetilen Dosya Aktarımı) yazılımında, saldırganların yönetim portalı aracılığıyla yama yapılmamış örneklerde yeni yönetici kullanıcılar oluşturmasına olanak tanıyan…

29
Eyl
2023

Microsoft SharePoint Server kimlik doğrulama atlama kusuruna yönelik bir istismar yayımlandı

Microsoft SharePoint Server’da ayrıcalık yükseltmeye izin veren kritik bir kimlik doğrulama atlama güvenlik açığı için kavram kanıtı yararlanma kodu GitHub’da…

08
Eyl
2023

Cisco, BroadWorks Platformunu Etkileyen Kimlik Doğrulamayı Atlama Hatasına İlişkin Acil Düzeltme Yayınladı

Cisco, bir tehdit aktörünün etkilenen sistemin kontrolünü ele geçirmek veya hizmet reddi (DoS) durumuna neden olmak için kullanabileceği, kritik bir…

07
Eyl
2023

Cisco BroadWorks, kritik kimlik doğrulama atlama kusurundan etkilendi

Cisco BroadWorks Uygulama Dağıtım Platformunu ve Cisco BroadWorks Xtending Hizmetler Platformunu etkileyen kritik bir güvenlik açığı, uzaktaki saldırganların kimlik bilgilerini…