Etiket: hatası

14
Şub
2024

Yeni kritik Outlook RCE hatası sıfır gün olarak istismar edildi

Microsoft, bu ayın Salı Yaması sırasında düzeltilmeden önce kritik bir Outlook hatasının sıfır gün olarak saldırılarda kullanıldığı konusunda uyarmak için…

12
Şub
2024

Windows Kullanıcıları için ExpressVPN Hatası Sızdırılan DNS İstekleri

Güvenlik araştırmacıları ExpressVPN’in Windows istemcisinde, kullanıcıların küçük bir yüzdesinin tarama etkinliğini potansiyel olarak açığa çıkaran bir kusuru ortaya çıkardı. Güvenlik…

12
Şub
2024

Roundcube e-posta sunucusu hatası artık saldırılarda kullanılıyor

CISA, Eylül ayında yamalanan Roundcube e-posta sunucusu güvenlik açığının artık siteler arası komut dosyası çalıştırma (XSS) saldırılarında aktif olarak kullanıldığı…

11
Şub
2024

ExpressVPN hatası yıllardır bazı DNS isteklerini sızdırıyor

ExpressVPN, kullanıcıların ziyaret ettiği etki alanlarını yapılandırılmış DNS sunucularına açık hale getiren bir hata tespit ettikten sonra yazılımının en son…

08
Şub
2024

Cisco tümleşik iletişim ağ geçitlerinde API hatası var – Güvenlik – Ağ İletişimi

Cisco, Cisco Expressway Serisi tümleşik iletişim ağ geçitlerinde, etkilenen cihazları “keyfi eylemler” gerçekleştiren bir saldırganın eline geçiren üç API güvenlik…

07
Şub
2024

Kritik TeamCity Hatası Sunucu Devralmalarına İzin Veriyor

JetBrains, TeamCity Şirket İçi sunucusunda, kimliği doğrulanmamış uzak saldırganların etkilenen sunucunun kontrolünü ele geçirmesine ve bunu bir kuruluşun ortamında daha…

07
Şub
2024

Kritik Cisco hatası, Expressway ağ geçitlerini CSRF saldırılarına maruz bırakıyor

Cisco, Expressway Serisi işbirliği ağ geçitlerini etkileyen çeşitli güvenlik açıklarını yamaladı; bunlardan ikisi kritik önemde olarak derecelendirildi ve savunmasız cihazları…

07
Şub
2024

Bootloader hatası Linux’un güvenli önyüklemesini açığa çıkarıyor – Güvenlik

Microsoft’un güvenlik açığı ve azaltma ekibi, güvenli önyüklemeyi destekleyen Linux dağıtımlarında kullanılan Shim adlı programda bir hata keşfetti. CVE-2023-40547 adlı…

26
Oca
2024

Kritik Cisco Tümleşik İletişim RCE Hatası, Kök Erişimine İzin Veriyor

Cisco Tümleşik İletişim ve İletişim Merkezi Çözümlerindeki (UC/CC) kritik bir güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine (RCE) izin…

23
Oca
2024

Fortra GoAnywhere MFT kimlik doğrulama atlama hatası için istismar yayınlandı

Fortra’nın GoAnywhere MFT (Yönetilen Dosya Aktarımı) yazılımında, saldırganların yönetim portalı aracılığıyla yama yapılmamış örneklerde yeni yönetici kullanıcılar oluşturmasına olanak tanıyan…

18
Oca
2024

Kritik Ivanti kimlik doğrulama hatası artık aktif olarak istismar ediliyor

CISA, Ivanti’nin Endpoint Manager Mobile (EPMM) ve MobileIron Core cihaz yönetimi yazılımındaki (Ağustos 2023’te yamalanan) kritik bir kimlik doğrulama atlama…

17
Oca
2024

Google Chrome Sıfır Gün Hatası Saldırı Altında, Kod Eklemeye İzin Veriyor

Google, Chrome Web tarayıcısında, saldırganların aktif olarak istismar ettiği yüksek önem derecesine sahip bir sıfır gün hatasını yamaladı. Hedeflenen uç…