Etiket: atlama

26
Nis
2024

NETGEAR arabellek taşması güvenlik açığı – Kimlik Doğrulamasını Atlama

Bazı yönlendirici modelleri, saldırganların kimlik doğrulamasını atlamasına olanak tanıyan bir güvenlik açığı tespit etmiştir. Saldırganın bu güvenlik açığından yararlanabilmesi için…

09
Nis
2024

Microsoft, aktif olarak yararlanılan güvenlik özelliği atlama güvenlik açığını (CVE-2024-29988) yamalar

Nisan 2024 Yaması Salı günü Microsoft, Microsoft’un istismar edilmiş olarak işaretlemediği bir güvenlik açığı olan CVE-2024-29988 de dahil olmak üzere…

08
Mar
2024

QNAP, NAS cihazlarındaki kritik kimlik doğrulama atlama hatası konusunda uyardı

QNAP, QTS, QuTS Hero, QuTScloud ve myQNAPcloud dahil olmak üzere NAS yazılım ürünlerindeki, saldırganların cihazlara erişmesine izin verebilecek güvenlik açıkları…

08
Şub
2024

Yeni Connect Secure kimlik doğrulama atlama hatasını hemen düzeltin

Bugün Ivanti, Connect Secure, Policy Secure ve ZTA ağ geçitlerini etkileyen yeni bir kimlik doğrulama atlama güvenlik açığı konusunda uyarıda…

23
Oca
2024

Fortra GoAnywhere MFT kimlik doğrulama atlama hatası için istismar yayınlandı

Fortra’nın GoAnywhere MFT (Yönetilen Dosya Aktarımı) yazılımında, saldırganların yönetim portalı aracılığıyla yama yapılmamış örneklerde yeni yönetici kullanıcılar oluşturmasına olanak tanıyan…

29
Eyl
2023

Microsoft SharePoint Server kimlik doğrulama atlama kusuruna yönelik bir istismar yayımlandı

Microsoft SharePoint Server’da ayrıcalık yükseltmeye izin veren kritik bir kimlik doğrulama atlama güvenlik açığı için kavram kanıtı yararlanma kodu GitHub’da…

08
Eyl
2023

Cisco, BroadWorks Platformunu Etkileyen Kimlik Doğrulamayı Atlama Hatasına İlişkin Acil Düzeltme Yayınladı

Cisco, bir tehdit aktörünün etkilenen sistemin kontrolünü ele geçirmek veya hizmet reddi (DoS) durumuna neden olmak için kullanabileceği, kritik bir…

07
Eyl
2023

Cisco BroadWorks, kritik kimlik doğrulama atlama kusurundan etkilendi

Cisco BroadWorks Uygulama Dağıtım Platformunu ve Cisco BroadWorks Xtending Hizmetler Platformunu etkileyen kritik bir güvenlik açığı, uzaktaki saldırganların kimlik bilgilerini…

01
Eyl
2023

Kritik VMware SSH kimlik doğrulama atlama güvenlik açığından yararlanma yayımlandı

VMware’in Aria Operations for Networks analiz aracındaki (önceden vRealize Network Insight olarak biliniyordu) kritik bir SSH kimlik doğrulama atlama güvenlik…

31
Ağu
2023

VMware, Aria SSH atlama hatasını yamalıyor – Güvenlik

VMware, Aria Operations for Networks kullanıcılarını, bir saldırganın SSH kimlik doğrulamasını atlamasına izin veren bir güvenlik açığı da dahil olmak…

30
Ağu
2023

VMware Aria, kritik SSH kimlik doğrulama atlama kusuruna karşı savunmasız

VMware Aria Operations for Networks (eski adıyla vRealize Network Insight), uzak saldırganların SSH kimlik doğrulamasını atlamasına ve özel uç noktalara…

29
Haz
2023

Arcserve UDP kimlik doğrulama atlama kusuru için PoC yayınlandı (CVE-2023-26258)

MDSec araştırmacıları Juan Manuel Fernández ve Sean Doherty, Arcserve Unified Data Protection (UDP) kurumsal veri koruma çözümündeki bir kimlik doğrulama…