Etiket: İzin

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

18
Oca
2023

Microsoft Azure Hizmetleri Güvenlik Açığı, Saldırganların Erişim Kazanmasına İzin Veriyor

Orca kısa süre önce çeşitli Microsoft Azure hizmetleriyle ilgili bir araştırma yürüttü ve çeşitli hizmetlerin bir Sunucu Tarafı İstek Sahtekarlığı…

14
Oca
2023

Site başına uzantıları devre dışı bırakmanıza veya etkinleştirmenize izin veren Google Chrome

Google, site bazında Chrome uzantılarını devre dışı bırakmanıza veya etkinleştirmenize izin veren yeni bir özellik üzerinde çalışıyor. Chrome Web Mağazası’nda…

14
Oca
2023

IcedID Kötü Amaçlı Yazılımı, Saldırganların Active Directory’yi Ele Geçirmesine İzin Verdi

Son zamanlarda meydana gelen bir olayda, ilk erişimden yalnızca 24 saat sonra, IcedID (diğer adıyla BokBot) kötü amaçlı yazılımı, adsız…

13
Oca
2023

Yamalı Chromium Güvenlik Açığı Dosya Hırsızlığına İzin Verdi

Hassas Verilere Giden Dosya Yolunu Bulmak İçin Sembolik Bağlantılarda Bug Kullanıldı Bay Mihir (MihirBagwe) • 13 Ocak 2023 Kaynak: Shutterstock…

13
Oca
2023

SymStealer Güvenlik Açığı, Saldırganın Oturum Açma Kimlik Bilgilerini Çalmasına İzin Verdi

Imperva Red Team tarafından yeni açıklanan SymStealer güvenlik açığı CVE-2022-3656, Google Chrome ve Chromium tabanlı tarayıcıların 2,5 milyardan fazla kullanıcısını…

13
Oca
2023

vm2’deki kritik bir güvenlik açığı Uzak Bir Saldırganın Sandbox’tan Kaçmasına İzin Verin

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlem içinde…

13
Oca
2023

Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

Küçük ve orta ölçekli işletmeler (KOBİ’ler) için Cisco yönlendiricilerindeki iki güvenlik açığı, kimliği doğrulanmamış siber saldırganların kök ayrıcalıklarıyla komutları çalıştırmak…

12
Oca
2023

Siemens PLC cihazlarındaki kritik güvenlik açıkları, korumalı önyükleme özelliklerinin atlanmasına izin verebilir (CVE-2022-38773)

Red Balon Güvenliği, Siemens SIMATIC ve SIPLUS S7-1500 Serisi PLC’de tüm korumalı önyükleme özelliklerinin atlanmasına izin veren çok sayıda kritik…

11
Oca
2023

Kibar WiFi kaçağı, saldırganların cihaz pillerini boşaltmasına izin verebilir

Araştırmacılar, kendi ağının dışından alınan paketleri kabul ederken WiFi protokolünün biraz fazla kibar olduğunu bulmuşlardır. Ontario’daki Waterloo Üniversitesi’ndeki araştırmacılar, WiFi…

10
Oca
2023

Yapay Zeka artık ölülerle konuşmaya izin veriyor

Ölen yakınınız ve sevgilinizle bir gün konuşabileceğinizi hiç hayal ettiniz mi? Değilse, işte bunu yapmanın bir yolu – hepsi Yapay…

09
Oca
2023

Yeni Çalışma, Veri Hırsızlığı ve DoS Saldırılarına İzin Veren Metin-SQL Modeli Güvenlik Açıklarını Ortaya Çıkardı

09 Ocak 2023Ravie LakshmananVeritabanı Güvenliği / PLM Çerçevesi Bir grup akademisyen, düşmanların hassas bilgileri toplamasını ve hizmet reddi (DoS) saldırıları…