Etiket: İzin

29
Kas
2022

Acer Dizüstü Bilgisayarlardaki Yeni Kusur, Saldırganların Güvenli Önyükleme Korumasını Devre Dışı Bırakmasına İzin Verebilir

Acer, etkilenen makinelerde UEFI Secure Boot’u kapatmak için potansiyel olarak silah haline getirilebilecek bir güvenlik açığını gidermek için bir ürün…

25
Kas
2022

CVE-2022-32898 için yayınlanan istismar kodu, iPhone, iPad, MacOS ve Apple Watch’a izin veriyor

iOS 16’daki CVE-2022-32898 için açıklardan yararlanma bilgi kodu bir araştırmacı tarafından kamuoyuna açıklandı. Mohamed Ghannam (@ simo36) adlı bir güvenlik…

25
Kas
2022

AWS AppSync’teki güvenlik açığı, bulut kaynaklarına yetkisiz erişime izin verdi

Saldırganlar, bulutta barındırılan bir veritabanının tam kontrolünü ele geçirebilir Güvenlik araştırmacılarının bulgularına göre, Amazon Web Services (AWS) AppSync’teki bir güvenlik…

12
Kas
2022

Google Piksel Kilit Ekranını Atla Saldırganın Ekranın Kilidini Açmasına İzin Ver

Tüm Pixel telefonları etkileyen bir kilit ekranı atlama güvenlik açığı, etik bir bilgisayar korsanı tarafından keşfedildi. David Schutz, Pixel 6’sında…

11
Kas
2022

70.000 Dolarlık Hata, Hackerların Google Piksel Kilit Ekranı Desenini ve Şifresini Atlamasına İzin Veriyor

Bir güvenlik araştırmacısı olan David Schütz, Google Pixel telefonlarında, bilgisayar korsanlarının güvenlik açığı bulunan cihaza fiziksel erişim izni vererek şifre…

09
Kas
2022

Dünyanın dört bir yanındaki büyük Petrol ve Gaz şirketleri tarafından kullanılan akış bilgisayarlarındaki güvenlik açığı, saldırganların petrol veya gaz miktarlarını uzaktan kontrol etmesine ve gaz faturalarını değiştirmesine izin verebilir.

Elektrik gücünün üretim ve dağıtımının önemli bir bileşeni, petrol ve gaz hacmini ve akış oranlarını hesaplayan özel bilgisayarlar olan akış…

09
Kas
2022

Kötü Amaçlı Chrome Eklentisi, Uzak Saldırganın tuş vuruşunu çalmasına ve Kötü Amaçlı Kodu Enjekte Etmesine İzin Veriyor

Zimperium zLabs’taki araştırmacılar, kısa süre önce, kötü amaçlı uzantılar kullanarak aşağıdaki bilgileri çalmayı amaçlayan ‘Cloud9’ adlı yeni bir Chrome tarayıcı…

03
Kas
2022

Follina Exploit, Hackerların RDP Oturumu Aracılığıyla Etki Alanı Denetleyicisini Ele Geçirmesine İzin Veriyor

The DFir Report tarafından Haziran 2022’nin başlarında, ilk erişim elde etmek için Follina güvenlik açığı CVE-2022-30190’dan yararlanan bir izinsiz giriş…

01
Kas
2022

Samsung Galaxy Store Kusur, Uzak Saldırganın Kod Çalıştırmasına İzin Veriyor

Galaxy Store’daki bir güvenlik açığı, saldırganların etkilenen akıllı telefonlarda uzaktan kod yürütmeyi tetiklemesine olanak tanır. Galaxy Store 4.5.32.4 sürümünü etkileyen…

01
Kas
2022

GitHub Repojacking Hatası, Hackerların GitHub Repo Üzerinde Kontrolü Ele Almasına İzin Veriyor

19 Eylül 2022’de GitHub tarafından yakın zamanda yüksek önemde bir güvenlik açığı düzeltildi ve bu, bulut tabanlı bir depo barındırma…

31
Eki
2022

Juniper JunOS RCE Kusuru Uzak Saldırganın Kod Yürütmesine İzin Veriyor

Juniper Networks’ün Junos OS’sinin J-Web bileşeninin, bir veya daha fazlasının uzaktan kod yürütülmesine, siteler arası komut dosyası çalıştırma saldırılarına, rota…

31
Eki
2022

GitHub Repojacking Hatası Saldırganların Diğer Kullanıcıların Depolarını Ele Geçirmesine İzin Verebilirdi

Bulut tabanlı depo barındırma hizmeti GitHub, kötü amaçlı depolar oluşturmak ve tedarik zinciri saldırıları başlatmak için kullanılabilecek yüksek önemdeki bir…