Etiket: Başlatmasına

03
Eki
2024

Cisco Nexus Güvenlik Açığı Saldırganların Komut Ekleme Saldırısı Başlatmasına İzin Veriyor

Cisco, Nexus Dashboard Yapı Denetleyicisindeki (NDFC) kritik bir güvenlik açığına ilişkin bir güvenlik danışma belgesi yayınladı. Bu kusur, kimliği doğrulanmış,…

09
Eyl
2024

IBM Ürünlerindeki Güvenlik Açıkları Saldırganların DOS Saldırısı Başlatmasına ve Bunu Kullanmasına İzin Veriyor

IBM, MQ Operator ve Queue Manager konteyner görüntülerindeki kritik güvenlik açıklarını ele alan bir güvenlik bülteni yayınladı. Hizmet reddi ve…

20
Ağu
2024

Birden Fazla F5 Kusuru Saldırganların Kullanıcı Oturumuyla Giriş Yapmasına ve DoS Saldırısı Başlatmasına İzin Veriyor

BIG-IP’de Yetersiz Oturum Sabitleme ve Süresi Dolan İşaretçi Başvurusu ile ilişkili iki güvenlik açığı keşfedildi. Bu güvenlik açıkları CVE-2024-39809 ve…

10
Haz
2024

Bitdefender GravityZone Kusuru Bilgisayar Korsanlarının SSRF Saldırıları Başlatmasına İzin Veriyor

Bitdefender yakın zamanda Şirket İçi GravityZone Konsolunda CVE-2024-4177 olarak bilinen kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltti….

13
May
2024

Parolasız Kimlik Doğrulama Standardı FIDO2 Kusuru, Saldırganların MITM Saldırıları Başlatmasına İzin Veriyor

FIDO2 (Fast Identity Online), Ortadaki Adam (MiTM) saldırılarını, Phishing saldırılarını ve oturum ele geçirme saldırılarını önlemek için FIDO Alliance tarafından…

23
Nis
2024

API Portalındaki Kritik Kusur, Saldırganların SSRF Saldırıları Başlatmasına İzin Veriyor

Perforce Akana Topluluk Yöneticisi Geliştirici Portalı’nda, saldırganların sunucu tarafı istek sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanıyan önemli bir güvenlik açığı…

15
Şub
2024

Zoom Masaüstü Kusurları Saldırganların Ayrıcalık Yükseltme Saldırıları Başlatmasına İzin Verir

Tanınmış bir video konferans yazılımı olan Zoom, masaüstü ve mobil uygulamalarında, özellikle de Windows yazılımını etkileyen CVE-2024-24691 olarak tanımlanan kritik…

02
Kas
2023

Cisco AnyConnect SSL VPN Kusuru Saldırganın DoS Saldırısı Başlatmasına İzin Veriyor

Cisco Adaptive Security Appliance (ASA) Yazılımı ve Cisco Firepower Threat Defense (FTD) Yazılımının AnyConnect SSL VPN özelliğinde, CVE-2023-20042 olarak tanımlanan,…

20
Eki
2023

React Geliştirici Araçları Kusuru Saldırganların DDoS Saldırısı Başlatmasına İzin Veriyor

React Geliştirici Araçları, geliştiricilerin React bileşenlerini etkili bir şekilde incelemelerine, bu bileşenlerin özelliklerini ve durumlarını değiştirmelerine ve performans sorunlarını tespit…

25
Eyl
2023

BIND DNS sistemi kusurları Saldırganın DoS Saldırıları Başlatmasına İzin Verir

Yakın zamanda yapılan bir açıklamada, yaygın olarak kullanılan bir DNS (Etki Alanı Adı Sistemi) sunucu yazılımı olan BIND 9’un, CVE-2023-4236…

01
Eyl
2023

Junos İşletim Sistemi Kusuru Bir Saldırganın DoS Saldırısı Başlatmasına İzin Verir

Junos OS ve Junos OS Evolved’in, kimliği doğrulanmamış, ağ tabanlı bir saldırganın yararlanabileceği bir DoS (Hizmet Reddi) durumuna karşı savunmasız…

18
Tem
2023

Google Cloud Build hatası, bilgisayar korsanlarının tedarik zinciri saldırıları başlatmasına olanak tanır

Bulut güvenlik şirketi Orca Security tarafından keşfedilen Google Cloud Build hizmetindeki kritik bir tasarım kusuru, saldırganların Google Artifact Registry kod…