Etiket: Başlatmasına

10
Haz
2024

Bitdefender GravityZone Kusuru Bilgisayar Korsanlarının SSRF Saldırıları Başlatmasına İzin Veriyor

Bitdefender yakın zamanda Şirket İçi GravityZone Konsolunda CVE-2024-4177 olarak bilinen kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltti….

13
May
2024

Parolasız Kimlik Doğrulama Standardı FIDO2 Kusuru, Saldırganların MITM Saldırıları Başlatmasına İzin Veriyor

FIDO2 (Fast Identity Online), Ortadaki Adam (MiTM) saldırılarını, Phishing saldırılarını ve oturum ele geçirme saldırılarını önlemek için FIDO Alliance tarafından…

23
Nis
2024

API Portalındaki Kritik Kusur, Saldırganların SSRF Saldırıları Başlatmasına İzin Veriyor

Perforce Akana Topluluk Yöneticisi Geliştirici Portalı’nda, saldırganların sunucu tarafı istek sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanıyan önemli bir güvenlik açığı…

15
Şub
2024

Zoom Masaüstü Kusurları Saldırganların Ayrıcalık Yükseltme Saldırıları Başlatmasına İzin Verir

Tanınmış bir video konferans yazılımı olan Zoom, masaüstü ve mobil uygulamalarında, özellikle de Windows yazılımını etkileyen CVE-2024-24691 olarak tanımlanan kritik…

02
Kas
2023

Cisco AnyConnect SSL VPN Kusuru Saldırganın DoS Saldırısı Başlatmasına İzin Veriyor

Cisco Adaptive Security Appliance (ASA) Yazılımı ve Cisco Firepower Threat Defense (FTD) Yazılımının AnyConnect SSL VPN özelliğinde, CVE-2023-20042 olarak tanımlanan,…

20
Eki
2023

React Geliştirici Araçları Kusuru Saldırganların DDoS Saldırısı Başlatmasına İzin Veriyor

React Geliştirici Araçları, geliştiricilerin React bileşenlerini etkili bir şekilde incelemelerine, bu bileşenlerin özelliklerini ve durumlarını değiştirmelerine ve performans sorunlarını tespit…

25
Eyl
2023

BIND DNS sistemi kusurları Saldırganın DoS Saldırıları Başlatmasına İzin Verir

Yakın zamanda yapılan bir açıklamada, yaygın olarak kullanılan bir DNS (Etki Alanı Adı Sistemi) sunucu yazılımı olan BIND 9’un, CVE-2023-4236…

01
Eyl
2023

Junos İşletim Sistemi Kusuru Bir Saldırganın DoS Saldırısı Başlatmasına İzin Verir

Junos OS ve Junos OS Evolved’in, kimliği doğrulanmamış, ağ tabanlı bir saldırganın yararlanabileceği bir DoS (Hizmet Reddi) durumuna karşı savunmasız…

18
Tem
2023

Google Cloud Build hatası, bilgisayar korsanlarının tedarik zinciri saldırıları başlatmasına olanak tanır

Bulut güvenlik şirketi Orca Security tarafından keşfedilen Google Cloud Build hizmetindeki kritik bir tasarım kusuru, saldırganların Google Artifact Registry kod…

15
Tem
2023

Yeni AI Aracı, Siber Suçluların Sofistike Siber Saldırılar Başlatmasına İzin Veriyor

15 Temmuz 2023THNYapay Zeka / Siber Suç Üretken yapay zekanın (AI) bugünlerde tüm öfkesi haline gelmesiyle, teknolojinin kötü niyetli aktörler…

28
Haz
2023

Fibaro Hareket Sensörü Güvenlik Açığı, Tehdit Aktörlerinin DDoS Saldırıları Başlatmasına İzin Veriyor

Popüler bir hareket sensörü sistemindeki bir güvenlik açığı, son zamanlarda siber güvenlik uzmanlarının dikkatini çekti. CVE-2023-34597 olarak tanımlanan bu güvenlik…

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…