Etiket: geçirmesine

16
Tem
2024

WordPress Eklentisi Kusuru Saldırganların Yönetimsel Kontrolü Ele Geçirmesine İzin Verdi

50.000’den fazla aktif kurulumu bulunan popüler Profile Builder ve Profile Builder Pro eklentilerinde kritik bir güvenlik açığı keşfedildi. Çeşitli WordPress…

05
Tem
2024

Logsign Unified SecOps RCE Güvenlik Açıkları Saldırganların Sistemin Kontrolünü Ele Geçirmesine İzin Veriyor

Birleşik Güvenlik Operasyonları (SecOps) için Python tabanlı bir web sunucusu olan Logsign, tehdit aktörlerinin sistem üzerinde tam kontrole sahip olmasını…

17
Haz
2024

Windows Wi-Fi Kod Yürütme Kusuru, Saldırganın Cihazlarınızı Ele Geçirmesine İzin Veriyor

Microsoft, Haziran 2024’teki Salı Yaması kapsamında çeşitli güvenlik açıklarını yamaladı; bunlardan biri Wi-Fi Sürücüsünde uzaktan kod yürütmeyle ilgiliydi. Bu güvenlik…

30
May
2024

Bahar Bulutu Veri Akışı Saldırganların Sunucuyu Ele Geçirmesine İzin Verir

Cloud Foundry ve Kubernetes’te akış ve toplu veri işlemeye yönelik mikro hizmet tabanlı bir platform olan Spring Cloud Data Flow’da…

29
May
2024

İhlal Forumları FBI’ın Ele Geçirmesine Rağmen Clearnet ve Dark Web’e Geri Dönüyor

Breach Forums, FBI’ın altyapısını ele geçirip iki yöneticiyi tutuklamasından sadece iki hafta sonra clearnet ve dark web’e geri dönüyor. Yöneticilerden…

28
May
2024

İhlal Forumları FBI’ın Ele Geçirmesine Rağmen Clearnet ve Dark Web’e Geri Dönüyor

Breach Forums, FBI’ın altyapısını ele geçirip iki yöneticiyi tutuklamasından yalnızca iki hafta sonra clearnet ve dark web’e geri dönüyor. Yöneticilerden…

23
May
2024

Yüksek önemdeki GitLab kusuru, saldırganların hesapları ele geçirmesine olanak tanıyor

GitLab, kimliği doğrulanmamış saldırganların siteler arası komut dosyası çalıştırma (XSS) saldırılarında kullanıcı hesaplarını ele geçirmek için kullanabileceği yüksek önem derecesine…

11
May
2024

Next.js’deki Kritik Güvenlik Açığı, Saldırganların Sunucu Operasyonlarını Ele Geçirmesine Olanak Sağlıyor

Next.js’de, belirli Next.js sürümlerinde yanıt kuyruğu zehirlenmesi ve SSRF ile ilgili iki yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarına CVE-2024-34350…

10
May
2024

Yeni LLMjacking Saldırısı, Bilgisayar Korsanlarının Kâr Amacıyla Yapay Zeka Modellerini Ele Geçirmesine Olanak Sağlıyor

Dünyası yapay zeka (AI) hızla gelişiyor ve inovasyon ve ilerleme için inanılmaz bir potansiyel sunuyor. Ancak büyük güç, büyük riski…

10
May
2024

Yeni F5 Yeni Nesil Yönetici Kusuru, Saldırganların Tam Yönetici Denetimini Ele Geçirmesine İzin Veriyor

F5 Big IP’nin, bir tehdit aktörünün cihazın tam idari kontrolünü ele geçirmesine ve herhangi bir F5 varlığı üzerinde hesap oluşturmasına…

09
May
2024

F5’in Yeni Merkezi Yönetici Güvenlik Açıkları, Bilgisayar Korsanlarının Uzaktan Tüm Cihaz Kontrolünü Ele Geçirmesine Olanak Sağlıyor

Önemli bir siber güvenlik geliştirmesinde araştırmacılar, F5’in Next Central Manager’ında saldırganların cihaz üzerinde tam idari kontrol elde etmesine olanak verebilecek…

29
Nis
2024

Telegram Web Uygulamasındaki Güvenlik Açığı Saldırganların Oturumları Ele Geçirmesine Neden Oluyor

Telegram’da, bir tehdit aktörünün XSS (Siteler Arası Komut Dosyası Çalıştırma) aracılığıyla bir Telegram kullanıcı oturumunu ele geçirmesine olanak tanıyan yeni…