Etiket: hatası

22
Haz
2023

SİSTEM ayrıcalıkları veren Cisco AnyConnect hatası için yayınlanan istismar

Kavram kanıtı istismar kodu, artık Windows için Cisco Güvenli İstemci Yazılımında (eski adıyla AnyConnect Güvenli Mobilite İstemcisi) bulunan ve saldırganların…

21
Haz
2023

Eyalet, PHI Posta Hatası için Kaiser Permanente’ye 450.000 Dolar Para Cezası Verdi

Yönetişim ve Risk Yönetimi , HIPAA/HITECH , Gizlilik Sistem Güncelleme Hatası 337.747 Mektubun Eski Adreslere Gönderilmesini Tetikledi Marianne Kolbasuk McGee…

21
Haz
2023

Microsoft Azure AD Etkinleştirilmiş Tam Hesap Devralmasında Kritik ‘nOAuth’ Hatası

21 Haziran 2023Ravie LakshmananKimlik Doğrulama / Güvenlik Açığı Araştırmacılar, Microsoft Azure Active Directory (AD) Açık Yetkilendirme (OAuth) sürecindeki bir güvenlik…

20
Haz
2023

Zyxel, NAS cihazlarında kritik komut enjeksiyon hatası konusunda uyardı

Zyxel, NAS (Ağa Bağlı Depolama) cihazları kullanıcılarını, kritik düzeyde bir komut enjeksiyonu güvenlik açığını düzeltmek için ürün yazılımlarını güncellemeleri konusunda…

16
Haz
2023

MOVEit Transfer Uygulamasında Cl0p Fidye Yazılımı Toplu Saldırısının Ortaya Çıkan Üçüncü Hatası

16 Haziran 2023Ravie LakshmananSiber Saldırı / Fidye Yazılımı Progress Software Perşembe günü, Cl0p siber suç çetesi etkilenen şirketlere karşı şantaj…

13
Haz
2023

WordPress Stripe ödeme eklentisi hatası müşteri sipariş ayrıntılarını sızdırıyor

WordPress için WooCommerce Stripe Gateway eklentisinin, kimliği doğrulanmamış herhangi bir kullanıcının eklenti aracılığıyla verilen sipariş ayrıntılarını görüntülemesine izin veren bir…

12
Haz
2023

Saldırılarda yeni FortiOS RCE hatası “istismar edilmiş olabilir”

Fortinet, geçen hafta yamalanan kritik bir FortiOS SSL VPN güvenlik açığının hükümet, üretim ve kritik altyapı kuruluşlarını etkileyen saldırılarda “istismar…

12
Haz
2023

Veri hırsızlığı saldırılarında kullanılan MOVEit RCE hatası için açıktan yararlanma yayınlandı

Horizon3 güvenlik araştırmacıları, Clop fidye yazılımı çetesi tarafından veri hırsızlığı saldırılarında kötüye kullanılan MOVEit Transfer yönetilen dosya aktarımı (MFT) çözümündeki…

11
Haz
2023

Honda e-Ticaret Platformu Hatası Müşterilerin Verilerini Açığa Çıkarıyor

Bir güvenlik araştırmacısı olan Eaton Zveare, Honda’nın güç ekipmanı, denizcilik ve çim ve bahçe ürünlerine yönelik e-ticaret platformunda ortaya çıkarılan…

08
Haz
2023

Saldırılarda istismar edilen Windows Win32k hatası için PoC yayınlandı

Araştırmacılar, Mayıs 2023 Salı Yaması’nın bir parçası olarak düzeltilen, aktif olarak kullanılan bir Windows yerel ayrıcalık yükseltme güvenlik açığı için…

08
Haz
2023

Kolayca Yararlanılabilen Microsoft Visual Studio Hatası, Geliştiricileri Devralmaya Açıyor

Güvenlik araştırmacıları, siber saldırganlara meşru bir yazılım yayımcısı kisvesi altında kötü amaçlı uzantılar oluşturma ve uygulama geliştiricilere dağıtma yolu sağlayan…

07
Haz
2023

Yeni Google Chrome Zero-Day Hatası Vahşi Ortamda Aktif Olarak Kullanıldı

Google, saldırganların sistemin uzaktan tam kontrolünü ele geçirmek için rastgele bir kod yürütmesine olanak tanıyan, Vahşi ortamda aktif olarak yararlanılan…