Etiket: Dosya

02
Ağu
2024

WordPress Eklentisi Keyfi Dosya Yükleme Güvenlik Açığı

Bilgisayar korsanları, WordPress eklentisi 简数采集器 (Keydatas)’daki kritik bir güvenlik açığını aktif olarak istismar ediyor. CVE-2024-6220 güvenlik açığı, kimliği doğrulanmamış tehdit…

30
Tem
2024

Progress, Ayrıcalık Yükseltmesine İzin Veren Yeni MOVEit Dosya Transferi Açığını Düzeltti

MOVEit Transfer’in arkasındaki şirket olan Progress, MOVEit Transfer ürününde yeni keşfedilen bir güvenlik açığını ele alan kritik bir güvenlik uyarısı…

30
Tem
2024

Yeni MOVEit Dosya Transferi Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Progress Software, saldırganların uygunsuz kimlik doğrulaması yoluyla ayrıcalıkları yükseltmesine izin verebilecek MOVEit Transfer dosya aktarım çözümünde yeni bir yüksek öneme…

30
Tem
2024

Sağlık hizmetlerindeki güvenli olmayan dosya paylaşım uygulamaları hasta gizliliğini tehlikeye atıyor

Metomic’e göre sağlık kuruluşları, işlerini ve hastalarını en hassas verilerinin ifşa olma riskiyle karşı karşıya bırakmaya devam ediyor. Sağlık kuruluşlarına…

24
Tem
2024

Windows Sahte Dosya Değiştirilemezlik Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Windows 11 Kernel’de, tehdit aktörlerinin Kernel ayrıcalıklarıyla keyfi kod yürütmesine olanak tanıyabilecek yeni bir isimsiz güvenlik açığı sınıfı tespit edildi….

18
Tem
2024

Kötü Amaçlı Yazılım Dosya Yapısını Gizlemek İçin BadPack APK Packer Kullanan Bilgisayar Korsanları

Bilgisayar korsanları genellikle kötü amaçlı kodları Android uygulamaları içinde gizlemek için APK paketleyicilerini kullanır. Bu, güvenlik programları için kötü amaçlı…

18
Tem
2024

Grype: Konteyner görüntüleri ve dosya sistemleri için açık kaynaklı güvenlik açığı tarayıcısı

Grype, güçlü bir Yazılım Malzeme Listesi (SBOM) aracı olan Syft ile sorunsuz bir şekilde entegre olan, konteyner görüntüleri ve dosya…

15
Tem
2024

DarkGate Kötü Amaçlı Yazılımı Excel Dosyalarını ve SMB Dosya Paylaşımlarını İstismar Ediyor

Kötü Amaçlı Yazılım Hizmeti (MaaS) platformu olan DarkGate, e-posta ekleri, kötü amaçlı reklamlar ve tehlikeye atılmış Samba paylaşımları dahil olmak…

13
Tem
2024

DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor

12 Tem 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı Siber güvenlik araştırmacıları, enfeksiyonları başlatmak için Samba dosya paylaşımlarından yararlanan kısa…

10
Tem
2024

Splunk Enterprise Yerel Dosya Dahil Etme Güvenlik Açığı İçin PoC Açığı Yayımlandı

Splunk Enterprise’da kritik bir yerel dosya ekleme güvenlik açığı olan CVE-2024-36991 için bir kavram kanıtı (PoC) açığı yayımlandı. Bu güvenlik…

06
Tem
2024

HTTP Dosya Sunucusu Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC Açığı Yayımlandı

HTTP Dosya Sunucusu (HFS) yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2024-39943 için bir kavram kanıtı (PoC) istismarı…

04
Tem
2024

OpenStack Keyfi Dosya Erişim Açığı Bulut Verilerini Bilgisayar Korsanlarına Açık Hale Getiriyor

Yaygın olarak kullanılan açık kaynaklı bulut bilişim platformu OpenStack’te kritik bir güvenlik açığı tespit edildi. CVE-2024-32498 olarak tespit edilen güvenlik…