Etiket: İzin

12
Eyl
2024

JPEG 2000 Kütüphanesindeki Kritik Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Sunucu tarafındaki yazılımlardaki bellek bozulması açıklarından yararlanmak için genellikle ikili dosya ve ortam bilgisi gerekir; bu da özellikle bilinmeyen ikili…

12
Eyl
2024

Cisco IOS XR Yazılım Açığı Saldırganların Belleği Tüketmesine, DoS’u Azaltmasına ve Ayrıcalıkları Yükseltmesine İzin Veriyor

Cisco IOS XR Yazılımının çoklu yayın traceroute sürüm 2 (Mtrace2) özelliğinde, ağın istikrarı ve güvenliği açısından önemli riskler oluşturan kritik…

12
Eyl
2024

Cisco Web Tabanlı Yönetim Arayüzü Güvenlik Açığı Ayrıcalık Yükseltmesine İzin Veriyor

Cisco, Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager ve Cisco RV340 Dual WAN Gigabit VPN Yönlendiricileri de…

10
Eyl
2024

Ivanti Endpoint Manager RCE Güvenlik Açıkları Saldırganların Sunucuya Erişim Sağlamasına İzin Veriyor

Ivanti, EPM çekirdek sunucusuna yetkisiz erişime yol açabilecek çeşitli kritik ve yüksek öneme sahip güvenlik açıklarını gideren Endpoint Manager (EPM)…

10
Eyl
2024

WhatsApp’ın “Bir Kez Görüntüle” Hatası, Bilgisayar Korsanlarının Mesajları Kaydetmesine İzin Veriyor

Araştırmacılar, tehdit aktörleri tarafından aktif olarak istismar edildiği tespit edilen WhatsApp’ın “Bir Kez Görüntüle” özelliğinde kritik bir kusur buldular. “Bir…

09
Eyl
2024

IBM Ürünlerindeki Güvenlik Açıkları Saldırganların DOS Saldırısı Başlatmasına ve Bunu Kullanmasına İzin Veriyor

IBM, MQ Operator ve Queue Manager konteyner görüntülerindeki kritik güvenlik açıklarını ele alan bir güvenlik bülteni yayınladı. Hizmet reddi ve…

09
Eyl
2024

Kibana Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Elastic, Elasticsearch ile birlikte kullanılan popüler veri görselleştirme ve keşif aracı Kibana’yı etkileyen iki kritik güvenlik açığını açıkladı. CVE-2024-37288 ve…

09
Eyl
2024

IBM webMethods Güvenlik Açıkları Saldırganların Keyfi Komutları Çalıştırmasına İzin Veriyor

IBM, webMethods Entegrasyon Sunucusunda çok sayıda kritik güvenlik açığı olduğunu açıkladı; bu açıklar, saldırganların etkilenen sistemlerde keyfi komutlar yürütmesine olanak…

08
Eyl
2024

Haftanın incelemesi: Güvenlik açığı Yubico güvenlik anahtarlarının kopyalanmasına izin veriyor, Salı yama tahmini

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Güvenlik açığı Yubico güvenlik anahtarlarının klonlanmasına olanak…

08
Eyl
2024

Veeam Yazılım Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasını Tetiklemesine İzin Veriyor

Yedekleme, kurtarma ve veri yönetimi çözümleri alanında lider bir sağlayıcı olan Veeam Software, birden fazla üründe kritik ve yüksek öneme…

06
Eyl
2024

Linux Kernel Güvenlik Açığı İçin Kök Erişimine İzin Veren PoC Açığı Yayımlandı

Google, Linux çekirdeğinde keşfedilen ve dünya çapındaki sistemler için önemli riskler oluşturan CVE-2024-26581 olarak tanımlanan kritik bir güvenlik açığı için…

05
Eyl
2024

Cisco Systems Manager for Windows Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Cisco Systems, Windows için Cisco Meraki Systems Manager (SM) Agent’taki bir güvenlik açığı için kritik bir güvenlik duyurusu yayınladı. CVE-2024-20430…