Etiket: Birden

20
Ara
2024

Yükseltmeden Birden Fazla Proje Oluşturmak İçin Ücretsiz Hesapta “Proje Eklemek İçin Yükselt” Kısıtlamasını Atlayın

Basecamp, mrm0nk tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2910089 Source link

18
Ara
2024

RiseLoader, Birden Fazla Kötü Amaçlı Yazılım Ailesini Ortadan Kaldırmak İçin VMProtect Kullanarak Windows’a Saldırıyor

Ekim 2024’te keşfedilen yeni bir kötü amaçlı yazılım ailesi olan RiseLoader, ikinci aşama veri yüklerini indirmek ve yürütmek için RisePro’ya…

18
Ara
2024

Birden Fazla SHARP Yönlendiricideki Güvenlik Açıkları Saldırganların Rastgele Kod Yürütmesine İzin Veriyor

SHARP yönlendiricilerinde, potansiyel olarak saldırganların kök ayrıcalıklarıyla rastgele kod yürütmesine veya hassas verileri tehlikeye atmasına olanak tanıyan çok sayıda güvenlik…

11
Ara
2024

Birden Fazla Ivanti CSA Güvenlik Açığı, Saldırganların Yönetici Web Konsolunu Uzaktan Atlamasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulaması (CSA) yazılımındaki, saldırganların kimlik doğrulamayı atlamasına ve uzaktan kod yürütmesine olanak tanıyan kritik kusurlar da dahil…

07
Ara
2024

Bir Yarış Durumu Güvenlik Açığı Nasıl Birden Fazla Oy Kullanabilir?

Yarış durumu güvenlik açıkları, HackerOne platformundaki raporların %0,3’ünden azını oluşturuyor. Ancak araştırmacılar, James Kettle’ın 2023’te BlackHat’ta sunduğu “Devlet Makinesi” araştırmasının…

05
Ara
2024

DOS: Github EE’nin kendi kendine barındırılan bir sunucusundan kötü amaçlı bir repoyu içe aktararak 1.000 kullanıcılı Gitlab EE örneğini veya birden fazla Sidekiq örneğini devre dışı bırakmak

GitLab, a92847865 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2499070 Source link

05
Ara
2024

Gizli Blizzard Hackerları Birden Fazla Hackleme Aracı Kullanarak Windows Altyapısına Saldırıyor

Microsoft Threat Intelligence ve Black Lotus Labs tarafından yakın zamanda yayınlanan bir ortak raporda, çeşitli bilgisayar korsanlığı araçlarını kullanarak Windows…

27
Kas
2024

Çinli APT Hackerları Telekomünikasyona Saldırmak İçin Birden Fazla Araç ve Güvenlik Açığı Kullanıyor

Çinli APT grubu Earth Estries (diğer adıyla Salt Typhoon, FamousSparrow, GhostEmperor ve UNC2286) 2023 yılından bu yana çoğunlukla ABD, Asya-Pasifik,…

26
Kas
2024

Çinli APT Bilgisayar Korsanları Telekom Kuruluşlarına Saldırmak İçin Birden Fazla Araç ve Güvenlik Açığı Kullanıyor

Çinli bir APT grubu olan Earth Estries, 2023’ten beri aktif olarak telekomünikasyon ve devlet kurumları gibi kritik sektörleri hedef alıyor….

24
Kas
2024

Zincirler Üzerinde Zincirler: Birden fazla düşük seviyeli güvenlik açığını Kritik olarak zincirlemek. | kaydeden Daniel Marte

Merhaba! Umarım her şey yolundadır. Son yazımın üzerinden epey zaman geçtiğini biliyorum! Beni tanımayanlar için kısa bir giriş yapayım. Adım…

22
Kas
2024

Birden Fazla D-Link Kullanım Ömrü Sonu Yönlendiricideki Güvenlik Açıkları, Saldırganların Uzaktan Kod Yürütmesine İzin Verir

Önde gelen bir ağ donanımı üreticisi olan D-Link, ciddi bir uzaktan kod yürütme (RCE) güvenlik açığı nedeniyle kullanıcıları emekli olmaya…

13
Kas
2024

Fortinet, Birden Fazla Ürünü Etkileyen Kritik Kusurları Düzeltiyor

Önde gelen bir siber güvenlik sağlayıcısı olan Fortinet, aralarında FortiAnalyzer, FortiClient, FortiManager ve FortiOS’un da bulunduğu birçok ürünü etkileyen birçok…