Etiket: hatası

17
Şub
2023

HAProxy’de yamalanan HTTP isteği kaçakçılığı hatası

Ben Dickson 17 Şubat 2023, 16:05 UTC Güncellendi: 17 Şubat 2023, 16:07 UTC Sömürü, saldırganların arka uç sunucularına erişmesini sağlayabilir…

15
Şub
2023

Hyundai ve Kia, USB kablosuyla araba hırsızlığına izin veren yama hatası

Otomobil üreticileri Hyundai ve KIA, arabalarının çalınmasını mümkün kılan kolay bir hack’ten etkilenen birkaç araba modelinde acil durum yazılım güncellemesi…

14
Şub
2023

Hemen Düzeltilecek 9 Yeni Microsoft Hatası

Microsoft, saldırganların şu anda vahşi ortamda aktif olarak istismar ettiği üç sıfır gün hatası için düzeltmeler yayınladı. Bunlardan biri, CVE-2023-21715…

09
Şub
2023

Çoklu Belge Yönetimi XSS Hatası

Rapid7, dört farklı sağlayıcıdan açık kaynaklı ve ücretsiz Doküman Yönetim Sistemi (DMS) hizmetlerinin kurum içi kurulumlarında bir dizi güvenlik açığını…

07
Şub
2023

GoAnywhere Dosya Aktarımı Zero-Day Hatası İçin Açıktan Yararlanma Yayınlandı

Güvenlik araştırmacısı Brian Krebs tarafından Mastodon’da yayınlanan bir uyarıya göre, Fortra’nın GoAnywhere MFT ile yönetilen dosya aktarımı çözümünün şirket içi…

01
Şub
2023

Cisco Industrial Gear’daki Komut Enjeksiyon Hatası, Devralmayı Tamamlamak için Cihazları Açıyor

Veri merkezlerinde, büyük işletmelerde, endüstriyel fabrikalarda, elektrik santrallerinde, üretim merkezlerinde ve akıllı şehir elektrik şebekelerinde kullanılan Cisco donanımlarında, siber saldırganların…

31
Oca
2023

Facebook Hatası, Instagram Üzerinden 2FA Atlamasına İzin Veriyor

Bir böcek ödül avcısı, Meta’nın Instagram API uç noktalarında, bir tehdit aktörünün kaba kuvvet saldırıları başlatmasına ve Facebook’ta iki faktörlü…

27
Oca
2023

Lexmark, 100 yazıcı modelini etkileyen RCE hatası konusunda uyardı, PoC yayınlandı

Lexmark, 100’den fazla yazıcı modelinde uzaktan kod yürütmeyi (RCE) etkinleştirebilecek ciddi bir güvenlik açığını gidermek için bir güvenlik ürün yazılımı…

26
Oca
2023

Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı

26 Ocak 2023Ravie LakshmananŞifreleme / Windows Güvenliği ABD Ulusal Güvenlik Teşkilatı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nin (NCSC)…

26
Oca
2023

Araştırmacılar, kritik Windows CryptoAPI hatası (CVE-2022-34689) için PoC istismarını yayınladı

Akamai araştırmacıları, Windows CryptoAPI’de ortak anahtar sertifikalarını doğrulayan kritik bir güvenlik açığı (CVE-2022-34689) için bir PoC istismarı yayınladı. Microsoft, Ekim…

25
Oca
2023

Kritik Windows CryptoAPI sahtekarlığı hatası için açıktan yararlanma yayınlandı

Akamai araştırmacıları, NSA ve İngiltere’nin NCSC’si tarafından keşfedilen ve MD5 çarpışma sertifikası sahtekarlığına izin veren kritik bir Windows CryptoAPI güvenlik…

25
Oca
2023

Teams, Outlook ve Azure kullanıcılarını etkileyen Microsoft 365 kesintisinden ‘ağ hatası’ sorumlu tutuldu

Microsoft, kullanıcıların Teams ve Outlook da dahil olmak üzere bulut tabanlı iş üretkenlik araçları portföyündeki birden çok hizmete erişememesine neden…