Etiket: doğrulanmamış

12
Kas
2024

Citrix Sıfır Gün Hatası, Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Citrix’in Oturum Kayıt Yöneticisindeki yamalı bir sıfır gün güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine olanak tanır (RCE, veri…

27
Eyl
2024

Doğrulanmamış RCE Hatası Tüm Linux Sistemlerini Etkiliyor

Simone Margaritelli, Ortak Unix Yazdırma Sisteminde (CUPS) tüm GNU/Linux sistemlerini etkileyen ciddi bir uzaktan kod yürütme (RCE) güvenlik açığını ortaya…

24
Eyl
2024

Kritik Kimlik Doğrulanmamış RCE Kusuru Tüm GNU/Linux sistemlerini etkiliyor

Tüm GNU/Linux sistemlerini etkileyen kritik bir kimlik doğrulaması yapılmayan Uzaktan Kod Yürütme (RCE) güvenlik açığı keşfedildi. Geliştiricilerle yapılan anlaşmalara göre,…

20
Ağu
2024

WordPress Eklentisindeki Kimliği Doğrulanmamış RCE 100.000 Siteyi Açığa Çıkarıyor

Popüler bir WordPress bağış ve bağış toplama platformu olan GiveWP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2024-5932 numaralı bu güvenlik…

10
Tem
2024

Doğrulanmamış Microsoft Veri İhlali İddiası Çalışan Verilerini Hedef Alıyor

Bir Tehdit Aktörü (TA), Microsoft’tan 2.000’den fazla çalışanın hassas verilerini tehlikeye attığı iddia edilen bir veri ihlalini organize ettiğini iddia…

02
Tem
2024

LockBit 3.0 KBC Zagreb, PT Latinusa Tbk’ye Yönelik Doğrulanmamış Saldırılar

Kötü niyetli LockBit 3.0 fidye yazılımı grubu, son saldırı dalgasında şüphesiz kurbanları hedef alarak bir kez daha saldırdı. LockBit 3.0…

22
May
2024

Fortinet FortiSIEM’de Doğrulanmamış RCE Güvenlik Açığı: PoC Yayınlandı

Fortinet FortiSIEM’de, CVE-2023-34992 olarak takip edilen, kimlik doğrulaması yapılmamış kritik bir uzaktan kod yürütme güvenlik açığı için bir kavram kanıtlama…

14
May
2024

Doğrulanmamış Meesho Veri İhlali: Yeniden Paylaşım mı Yoksa Yeni Tehdit mi?

Qpwomsx takma adını kullanan bir tehdit aktörü, Hindistan’ın popüler çevrimiçi alışveriş platformu Meesho’yu etkileyen iddia edilen veri ihlalinin sorumluluğunu üstlendi….

29
Nis
2024

Arjantin Merkez Bankası Veri İhlali: Doğrulanmamış İddia

Bir tehdit aktörü, Arjantin Merkez Bankası’nın veritabanını bir bilgisayar korsanları forumunda sattığını iddia ediyor. Potansiyel Arjantin Merkez Bankası veri ihlali,…

28
Mar
2024

Cisco IOS Hataları, Kimliği Doğrulanmamış, Uzaktan DoS Saldırılarına İzin Veriyor

Cisco, ağ donanımına yönelik amiral gemisi IOS ve IOS XE işletim sistemi yazılımı için güvenlik güncellemelerinin yanı sıra Erişim Noktası…

16
Oca
2024

Maksimum Kritik Atlassian Hatası Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Maksimum kritik, doğrulanmamış uzaktan kod yürütme (RCE) güvenlik açığı, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu 5 Aralık’tan önce yayımlanan…

09
Oca
2024

Dark Web’de Doğrulanmamış Satış

Bir karanlık ağ kullanıcısının Afrika Bankası veri ihlalini iddia ettiği ve karanlık ağda hassas verileri sattığı iddia edildi. CnHunter adı…