Etiket: hatası

10
Tem
2023

MOVEit’te Yeni Kritik ve Yüksek Önem Dereceli SQL Enjeksiyon Hatası

Son zamanlarda yaygın olan Clop fidye yazılımı salgınlarının odağındaki yazılım olan MOVEit Transfer’de kritik öneme sahip bir SQL enjeksiyon kusuru…

07
Tem
2023

Son MOVEit Hatası Bir Başka Kritik SQL Enjeksiyon Kusurudur

3. Taraf Risk Yönetimi , Dolandırıcılık Yönetimi ve Siber Suçlar , Yönetişim ve Risk Yönetimi Progress Software, 1 Yeni ‘Kritik’…

07
Tem
2023

Kritik TootRoot hatası, saldırganların Mastodon sunucularını ele geçirmesine olanak tanır

Ücretsiz ve açık kaynaklı merkezi olmayan sosyal ağ platformu Mastodon, biri kritik olan ve bilgisayar korsanlarının özel hazırlanmış medya dosyalarını…

06
Tem
2023

StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

Bir güvenlik araştırmacısının Haziran ortasında keşfedip Linux yöneticilerine bildirdiği, Linux çekirdeğindeki kritik bir güvenlik açığı için açıktan yararlanma kodu yakında…

06
Tem
2023

Yamasız Cisco Hatası, ACI Trafiği için Bulut Şifrelemesini Bozuyor

Cisco, veri merkezi anahtarlama tertibatındaki yüksek öneme sahip bir kusurun, tehdit aktörlerinin şifreli trafiği okumasına ve değiştirmesine izin verebileceğini duyurdu…

06
Tem
2023

Truebot kötü amaçlı yazılım saldırılarında Netwrix Auditor RCE hatası kullanıldı

CISA ve FBI, bugün ABD ve Kanada’daki kuruluşları hedef alan saldırılarda Netwrix Auditor yazılımındaki kritik bir uzaktan kod yürütme (RCE)…

05
Tem
2023

3 Kritik RCE Hatası Endüstriyel Güneş Panellerini Tehdit Ediyor

Yüzlerce güneş enerjisi izleme sistemi, üçlü kritik uzaktan kod yürütme (RCE) güvenlik açığına karşı savunmasızdır. Uzmanlar, Mirai botnet’in arkasındaki bilgisayar…

03
Tem
2023

Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor

Araştırmacılar, satıcının Haziran 2023’te açıkladığı ve yamaladığı Fortinet’in FortiGate SSL VPN’lerindeki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı için…

29
Haz
2023

WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

29 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı miniOrange’ın WordPress için Sosyal Giriş ve Kayıt eklentisinde, e-posta adresi hakkında…

28
Haz
2023

IBM QRadar SIEM Hatası, XSS Saldırısına Yol Açıyor

IBM QRadar, kuruluşların tehditleri algılamak ve izlemek için kullandığı popüler bir SIEM (Güvenlik Olayı ve Olay Yönetimi) aracıdır. IBM QRadar…

26
Haz
2023

BIND DNS Hatası – Saldırganların Uzaktan İstismar Etmesine İzin Verin

Internet Systems Consortium (ISC’ler) Berkeley Internet Name Domain (BIND DNS Flaw) 9’un çeşitli sürümlerindeki üç yüksek önem dereceli güvenlik açığını…

22
Haz
2023

Microsoft Teams hatası, harici hesaplardan kötü amaçlı yazılım dağıtımına izin verir

Güvenlik araştırmacıları, harici kaynaklardan gelen dosyalar için uygulamadaki kısıtlamalara rağmen Microsoft Teams ile bir kuruluşa kötü amaçlı yazılım dağıtmanın basit…