Etiket: İzin

28
Ağu
2024

Rockwell Automation ThinManager Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Rockwell Automation’ın ThinManager ThinServer’ında, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek çok sayıda kritik güvenlik açığı bulunduğu tespit edildi. Trend Micro…

27
Ağu
2024

Microsoft Copilot Prompt Injection Güvenlik Açığı, Bilgisayar Korsanlarının Hassas Verileri Sızdırmasına İzin Veriyor

Bir güvenlik araştırmacısı, Microsoft 365’e entegre edilen Microsoft Copilot aracında, bilgisayar korsanlarının hassas verileri sızdırmasına olanak tanıyan kritik bir güvenlik…

27
Ağu
2024

Copilot Prompt Injection Güvenlik Açığı, Bilgisayar Korsanlarının Kişisel Verileri Sızdırmasına İzin Veriyor

Araştırmacılar, Microsoft 365 Copilot’taki kritik bir güvenlik açığının saldırganların karmaşık bir istismar zinciri aracılığıyla hassas kullanıcı bilgilerini sızdırmasına izin verdiğini…

27
Ağu
2024

Apache Güvenlik Açığı Saldırganların Unix’ten Hassas Verileri Çalmasına İzin Veriyor

Apache Portable Runtime (APR) kütüphanesinde yakın zamanda açıklanan bir güvenlik açığı, hassas Unix platform uygulama verilerini ifşa edebilir. CVE-2023-49582 olarak…

26
Ağu
2024

Kritik SonicWall SonicOS Güvenlik Açığı Saldırganların Yetkisiz Erişim Elde Etmesine İzin Veriyor

SonicWall, yakın zamanda SonicOS yönetim erişimini etkileyen CVE-2024-40766 olarak tanımlanan kritik bir güvenlik açığını açıkladı. Uygunsuz erişim kontrol sorunu (CWE-284)…

26
Ağu
2024

SonicWall, Yetkisiz Erişime İzin Veren Güvenlik Duvarı Güvenlik Açığı İçin Kritik Yama Yayımladı

26 Ağu 2024Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik SonicWall, güvenlik duvarlarını etkileyen ve başarılı bir şekilde suistimal edilmesi durumunda kötü…

26
Ağu
2024

Hillstone WAF Güvenlik Açığı Saldırganların Komut Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

Hillstone WAF, web sunucuları, uygulamalar ve API’ler için çeşitli siber tehditlere karşı kurumsal düzeyde güvenlik sağlamak üzere tasarlanmıştır. Çift motorlu…

23
Ağu
2024

Microsoft Edge RCE Güvenlik Açığı Saldırganların Sistemin Kontrolünü Ele Geçirmesine İzin Veriyor

Microsoft Edge’de kritik bir uzaktan kod yürütme (RCE) güvenlik açığı keşfedildi. Saldırganların uzaktan keyfi kod yürüterek etkilenen sistemlerin kontrolünü ele…

23
Ağu
2024

Dell Power Manager Güvenlik Açığı Saldırganların Yetkisiz Erişime Sahip Olmasına İzin Veriyor

Dell Technologies, Dell Power Manager’da (DPM) 3.15.0 ve önceki sürümleri etkileyen bir güvenlik açığı tespit etti. CVE-2024-39576 olarak tanımlanan bu…

22
Ağu
2024

Yeni Ngate Android Kötü Amaçlı Yazılımı, Bilgisayar Korsanlarının Para Çekmesine İzin Veriyor

Android zararlı yazılımlarının yardımıyla birçok yasa dışı faaliyet yürüten bilgisayar korsanları, Android’in yaygın kullanımı ve açık ekosistemi nedeniyle Android’i hedef…

22
Ağu
2024

GitHub Enterprise Server Güvenlik Açığı Saldırganların Yönetici Erişimi Elde Etmesine İzin Veriyor

GitHub Enterprise Server’ın 3.13.3 sürümündeki son güncelleme, saldırganların SAML yanıtları oluşturmasına ve yetkisiz erişim elde etmesine olanak tanıyan kritik bir…

22
Ağu
2024

Arcadyan WiFi Aygıtlarındaki Sıfır Gün Güvenlik Açığı, Kök Erişimi için RCE’ye İzin Veriyor

Arcadyan FMIMG51AX000J modelinde ve potansiyel olarak WiFi Alliance’a bağlı diğer cihazlarda kritik bir sıfır günlük güvenlik açığı tespit edildi. Bu…