Etiket: Gerçekleştirmesine

26
Ağu
2024

Hillstone WAF Güvenlik Açığı Saldırganların Komut Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

Hillstone WAF, web sunucuları, uygulamalar ve API’ler için çeşitli siber tehditlere karşı kurumsal düzeyde güvenlik sağlamak üzere tasarlanmıştır. Çift motorlu…

11
Tem
2024

VMware Aria Otomasyon Kusuru, Bilgisayar Korsanlarının SQL Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

VMware, Aria Automation ürünündeki kritik bir SQL enjeksiyon açığını gidermek için güvenlik güncellemeleri yayınladı. CVE-2024-22280 olarak izlenen güvenlik açığı, kimliği…

07
Haz
2024

Cisco Finesse Güvenlik Açıkları Saldırganların XSS Saldırısı Gerçekleştirmesine Olanak Sağlıyor

Cisco, Cisco Finesse’nin web tabanlı yönetim arayüzündeki birden fazla güvenlik açığını ayrıntılı olarak açıklayan bir güvenlik danışma belgesi yayınladı. CVE-2024-20404…

06
May
2024

Linksys Yönlendirici Kusuru Saldırganların Komut Enjeksiyonu Gerçekleştirmesine İzin Veriyor

Linksys yönlendiricilerinde iki güvenlik açığı olduğu keşfedildi: CVE-2024-33788 ve CVE-2024-33789. Bu güvenlik açıkları Linksys yönlendiricilerindeki Komut Ekleme ile ilişkilendirildi. Bu…

05
Nis
2024

YubiKey Yönetici Ayrıcalığının Yükseltilmesi Saldırganın Yönetici İşlevlerini Gerçekleştirmesine İzin Verin

Windows 1.2.6 sürümünden önceki YubiKey Manager GUI'sinde, bir saldırganın ayrıcalıkları yükseltmesine olanak verebilecek bir güvenlik açığı bulunmaktadır. Windows'taki bir sınırlama…

25
Eyl
2023

Atlassian Kusuru Saldırganların DoS ve RCE Saldırıları Gerçekleştirmesine İzin Veriyor

Bu hafta Atlassian, DoS ve uzaktan kod yürütülmesine neden olma potansiyeline sahip olan ve birçok ürününü etkileyen yüksek önem derecesine…

21
Eyl
2023

Papercut Yazdırma Yöneticisi Kusuru, Saldırganların Karmaşık Saldırılar Gerçekleştirmesine İzin Veriyor

PaperCutNG Mobility Print 1.0.3512 uygulamasının, karmaşık kimlik avı saldırılarına yol açan siteler arası istek sahteciliği güvenlik açığına sahip olduğu belirlendi….

31
Ağu
2023

Cisco BroadWorks Yazılım Kusuru, Saldırganların XSS Saldırısı Gerçekleştirmesine İzin Veriyor

Cisco, CommPilot Uygulama Yazılımında bulunan orta etkili güvenlik açığı için kullanıcı arayüzünde siteler arası komut dosyası çalıştırmaya izin veren bir…

01
Şub
2023

Google Fi veri ihlali, bilgisayar korsanlarının SIM takas saldırıları gerçekleştirmesine izin veriyor

Google’ın yalnızca ABD’deki telekomünikasyon ve mobil internet hizmeti olan Google Fi, müşterilerini kişisel verilerinin birincil ağ sağlayıcılarından birindeki bir veri…

09
Ağu
2022

Reddit’teki basit IDOR güvenlik açığı, yaramazlık yapanların mod eylemleri gerçekleştirmesine izin verdi

James Walker 09 Ağustos 2022, 12:55 UTC Güncelleme: 09 Ağustos 2022, 12:56 UTC 24 saat içinde hata düzeltildi ve 5.000…

15
Tem
2022

VMware vCenter Sunucu Kusuru, Saldırganın Yükseltme Ayrıcalıkları Saldırısı Gerçekleştirmesine İzin Veriyor

Sonunda, yüksek önem derecesine sahip bir ayrıcalık yükseltme güvenlik açığının açıklanmasından sekiz ay sonra, vCenter Server’ın IWA mekanizmasının etkilenen bir…