Etiket: hatası

06
Tem
2023

StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

Bir güvenlik araştırmacısının Haziran ortasında keşfedip Linux yöneticilerine bildirdiği, Linux çekirdeğindeki kritik bir güvenlik açığı için açıktan yararlanma kodu yakında…

06
Tem
2023

Yamasız Cisco Hatası, ACI Trafiği için Bulut Şifrelemesini Bozuyor

Cisco, veri merkezi anahtarlama tertibatındaki yüksek öneme sahip bir kusurun, tehdit aktörlerinin şifreli trafiği okumasına ve değiştirmesine izin verebileceğini duyurdu…

06
Tem
2023

Truebot kötü amaçlı yazılım saldırılarında Netwrix Auditor RCE hatası kullanıldı

CISA ve FBI, bugün ABD ve Kanada’daki kuruluşları hedef alan saldırılarda Netwrix Auditor yazılımındaki kritik bir uzaktan kod yürütme (RCE)…

05
Tem
2023

3 Kritik RCE Hatası Endüstriyel Güneş Panellerini Tehdit Ediyor

Yüzlerce güneş enerjisi izleme sistemi, üçlü kritik uzaktan kod yürütme (RCE) güvenlik açığına karşı savunmasızdır. Uzmanlar, Mirai botnet’in arkasındaki bilgisayar…

03
Tem
2023

Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor

Araştırmacılar, satıcının Haziran 2023’te açıkladığı ve yamaladığı Fortinet’in FortiGate SSL VPN’lerindeki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı için…

29
Haz
2023

WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

29 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı miniOrange’ın WordPress için Sosyal Giriş ve Kayıt eklentisinde, e-posta adresi hakkında…

28
Haz
2023

IBM QRadar SIEM Hatası, XSS Saldırısına Yol Açıyor

IBM QRadar, kuruluşların tehditleri algılamak ve izlemek için kullandığı popüler bir SIEM (Güvenlik Olayı ve Olay Yönetimi) aracıdır. IBM QRadar…

26
Haz
2023

BIND DNS Hatası – Saldırganların Uzaktan İstismar Etmesine İzin Verin

Internet Systems Consortium (ISC’ler) Berkeley Internet Name Domain (BIND DNS Flaw) 9’un çeşitli sürümlerindeki üç yüksek önem dereceli güvenlik açığını…

22
Haz
2023

Microsoft Teams hatası, harici hesaplardan kötü amaçlı yazılım dağıtımına izin verir

Güvenlik araştırmacıları, harici kaynaklardan gelen dosyalar için uygulamadaki kısıtlamalara rağmen Microsoft Teams ile bir kuruluşa kötü amaçlı yazılım dağıtmanın basit…

22
Haz
2023

SİSTEM ayrıcalıkları veren Cisco AnyConnect hatası için yayınlanan istismar

Kavram kanıtı istismar kodu, artık Windows için Cisco Güvenli İstemci Yazılımında (eski adıyla AnyConnect Güvenli Mobilite İstemcisi) bulunan ve saldırganların…

21
Haz
2023

Eyalet, PHI Posta Hatası için Kaiser Permanente’ye 450.000 Dolar Para Cezası Verdi

Yönetişim ve Risk Yönetimi , HIPAA/HITECH , Gizlilik Sistem Güncelleme Hatası 337.747 Mektubun Eski Adreslere Gönderilmesini Tetikledi Marianne Kolbasuk McGee…

21
Haz
2023

Microsoft Azure AD Etkinleştirilmiş Tam Hesap Devralmasında Kritik ‘nOAuth’ Hatası

21 Haziran 2023Ravie LakshmananKimlik Doğrulama / Güvenlik Açığı Araştırmacılar, Microsoft Azure Active Directory (AD) Açık Yetkilendirme (OAuth) sürecindeki bir güvenlik…