Etiket: hatası

11
Şub
2024

ExpressVPN hatası yıllardır bazı DNS isteklerini sızdırıyor

ExpressVPN, kullanıcıların ziyaret ettiği etki alanlarını yapılandırılmış DNS sunucularına açık hale getiren bir hata tespit ettikten sonra yazılımının en son…

08
Şub
2024

Cisco tümleşik iletişim ağ geçitlerinde API hatası var – Güvenlik – Ağ İletişimi

Cisco, Cisco Expressway Serisi tümleşik iletişim ağ geçitlerinde, etkilenen cihazları “keyfi eylemler” gerçekleştiren bir saldırganın eline geçiren üç API güvenlik…

07
Şub
2024

Kritik TeamCity Hatası Sunucu Devralmalarına İzin Veriyor

JetBrains, TeamCity Şirket İçi sunucusunda, kimliği doğrulanmamış uzak saldırganların etkilenen sunucunun kontrolünü ele geçirmesine ve bunu bir kuruluşun ortamında daha…

07
Şub
2024

Kritik Cisco hatası, Expressway ağ geçitlerini CSRF saldırılarına maruz bırakıyor

Cisco, Expressway Serisi işbirliği ağ geçitlerini etkileyen çeşitli güvenlik açıklarını yamaladı; bunlardan ikisi kritik önemde olarak derecelendirildi ve savunmasız cihazları…

07
Şub
2024

Bootloader hatası Linux’un güvenli önyüklemesini açığa çıkarıyor – Güvenlik

Microsoft’un güvenlik açığı ve azaltma ekibi, güvenli önyüklemeyi destekleyen Linux dağıtımlarında kullanılan Shim adlı programda bir hata keşfetti. CVE-2023-40547 adlı…

26
Oca
2024

Kritik Cisco Tümleşik İletişim RCE Hatası, Kök Erişimine İzin Veriyor

Cisco Tümleşik İletişim ve İletişim Merkezi Çözümlerindeki (UC/CC) kritik bir güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine (RCE) izin…

23
Oca
2024

Fortra GoAnywhere MFT kimlik doğrulama atlama hatası için istismar yayınlandı

Fortra’nın GoAnywhere MFT (Yönetilen Dosya Aktarımı) yazılımında, saldırganların yönetim portalı aracılığıyla yama yapılmamış örneklerde yeni yönetici kullanıcılar oluşturmasına olanak tanıyan…

18
Oca
2024

Kritik Ivanti kimlik doğrulama hatası artık aktif olarak istismar ediliyor

CISA, Ivanti’nin Endpoint Manager Mobile (EPMM) ve MobileIron Core cihaz yönetimi yazılımındaki (Ağustos 2023’te yamalanan) kritik bir kimlik doğrulama atlama…

17
Oca
2024

Google Chrome Sıfır Gün Hatası Saldırı Altında, Kod Eklemeye İzin Veriyor

Google, Chrome Web tarayıcısında, saldırganların aktif olarak istismar ettiği yüksek önem derecesine sahip bir sıfır gün hatasını yamaladı. Hedeflenen uç…

16
Oca
2024

Maksimum Kritik Atlassian Hatası Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Maksimum kritik, doğrulanmamış uzaktan kod yürütme (RCE) güvenlik açığı, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu 5 Aralık’tan önce yayımlanan…

12
Oca
2024

Kritik Microsoft SharePoint hatası artık aktif olarak istismar ediliyor

CISA, saldırganların artık uzaktan kod yürütmeye yönelik başka bir kritik hatayla zincirlenebilecek kritik bir Microsoft SharePoint ayrıcalık yükseltme güvenlik açığından…

12
Oca
2024

Juniper, güvenlik duvarları ve anahtarlarındaki kritik RCE hatası konusunda uyardı

Juniper Networks, SRX Serisi güvenlik duvarlarında ve EX Serisi anahtarlarında kritik bir kimlik doğrulama öncesi uzaktan kod yürütme (RCE) güvenlik…