Etiket: hatası

17
Oca
2023

Kritik ManageEngine hatası için PoC yayınlanacak, bu yüzden yama yapmaya başlayın! (CVE-2022-47966)

Kuruluşunuz CVE-2022-47966’dan etkilenen ManageEngine ürünlerini çalıştırıyorsa, bu ürünlerin güvenlik açığı olmayan bir sürüme güncellenip güncellenmediğini şimdi kontrol edin çünkü Horizon3…

17
Oca
2023

5XX Düzey Hatası

Üzgünüm bir şeyler ters gitti. Şu adresten e-posta yoluyla müşteri desteğiyle iletişime geçin: Lütfen aşağıdaki bilgileri referans alın: Cloudflare ağı…

17
Oca
2023

Araştırmacılar, kritik Zoho RCE hatası için PoC istismarını serbest bırakacak, şimdi yama yapın

Kavram kanıtı istismar kodu, birkaç VMware ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı…

14
Oca
2023

FortiOS SSL-VPN Sıfır Gün Hatası Devlete Saldırmak İçin Kullanıldı

Geçen ay Fortinet tarafından yamalanan ve bilinmeyen saldırganlar tarafından istismar edilen FortiOS SSL-VPN sıfır gün güvenlik açıkları kullanılarak hükümet kuruluşlarına…

13
Oca
2023

Şüpheli veritabanı hatası ABD FAA kesintisine neden oldu – Strateji – Yazılım

Bozuk bir veritabanı dosyası, Amerika’dan kalkan tüm uçuşları 90 dakika süreyle durduran Federal Havacılık İdaresi (FAA) kesintisinin şüphelisidir. ABD havacılık…

11
Oca
2023

Cisco, EoL yönlendiricilerinde halka açık istismar ile kimlik doğrulama atlama hatası konusunda uyardı

Cisco bugün müşterilerini, çoklu kullanım ömrü sonu (EoL) VPN yönlendiricilerini etkileyen genel istismar koduyla kritik bir kimlik doğrulama atlama güvenlik…

10
Oca
2023

22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Kritik Güvenlik Hatası Bulundu

10 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Açık kaynaklı jsonwebtoken (JWT) kitaplığında, başarılı bir şekilde yararlanılırsa hedef sunucuda uzaktan…

09
Oca
2023

JsonWebToken Güvenlik Hatası, Sunucuları RCE’ye Açıyor

Popüler JsonWebToken (JWT) açık kaynak şifreleme projesinde, saldırganlar tarafından hedef şifreleme sunucusunda uzaktan kod yürütme (RCE) gerçekleştirmek için kullanılabilecek yüksek…

06
Oca
2023

Control Web Panel’de uzaktan kod yürütme hatası için açıklardan yararlanma düşüşleri

Satıcı, kırmızı bir ekip uyarısının ardından güvenlik açığını Ekim ayında yamaladı Popüler web barındırma platformu Control Web Panel (CWP) için…

30
Ara
2022

Google WordPress Eklenti Hatası, AWS Meta Veri Hırsızlığına İzin Veriyor

WordPress için Google Web Stories eklentisindeki bir güvenlik açığı, AWS sunucusunda barındırılan sitelerden Amazon Web Services (AWS) meta verilerini çalmak…

30
Ara
2022

Kapsayıcı Doğrulama Hatası, Kötü Amaçlı Görüntülerin Kubernetes’i Bulutlandırmasına İzin Veriyor

Konteyner görüntüleri için Kyverno kabul denetleyicisindeki yüksek önem düzeyine sahip bir güvenlik açığı, kötü niyetli aktörlerin bulut üretim ortamlarına bir…

22
Ara
2022

Passwordstate Enterprise Password Manager’da Kritik Güvenlik Hatası Bildirildi

22 Aralık 2022Ravie LakshmananParola Yönetimi / Çevrimiçi Güvenlik Çok sayıda yüksek önem dereceli güvenlik açığı ifşa edildi şifre durumu kimliği…