Etiket: İzin

05
Oca
2023

Synology VPN Plus Sunucu Kusuru Saldırganların Kod Yürütmesine İzin Veriyor

Tayvan merkezli NAS üreticisi VPN sunucuları olarak çalışacak şekilde yapılandırılmış yönlendiricileri etkileyen maksimum önem derecesine sahip bir güvenlik açığına yanıt…

05
Oca
2023

10.0), uzaktaki saldırganların Synology VPN Plus Sunucusunda kötü amaçlı yazılım yürütmesine izin verir

Ağa bağlı depolama (NAS) cihazları üreten bir şirket olan Synology, Synology VPN Plus Sunucu yazılımının olası en yüksek önem derecesine…

03
Oca
2023

Google Home Akıllı Hoparlör Kusuru, Saldırganların Casusluk Yapmasına İzin Verdi

Google Home akıllı hoparlörü, bilgisayar korsanlarının arka kapı kurmasına izin verebilecek bir kusur olduğunu bulan bir güvenlik analisti (Matt Kunze)…

02
Oca
2023

Saldırganlar asla kritik bir güvenlik açığının boşa gitmesine izin vermez

GreyNoise Intelligence, son 12 ayın en önemli tehdit algılama olaylarını derinlemesine inceleyen araştırma raporunu açıkladı. GreyNoise İstihbarat Araştırma ve Veri…

30
Ara
2022

Google WordPress Eklenti Hatası, AWS Meta Veri Hırsızlığına İzin Veriyor

WordPress için Google Web Stories eklentisindeki bir güvenlik açığı, AWS sunucusunda barındırılan sitelerden Amazon Web Services (AWS) meta verilerini çalmak…

30
Ara
2022

Kapsayıcı Doğrulama Hatası, Kötü Amaçlı Görüntülerin Kubernetes’i Bulutlandırmasına İzin Veriyor

Konteyner görüntüleri için Kyverno kabul denetleyicisindeki yüksek önem düzeyine sahip bir güvenlik açığı, kötü niyetli aktörlerin bulut üretim ortamlarına bir…

29
Ara
2022

Google Ana Sayfa hoparlörleri, bilgisayar korsanlarının konuşmaları gözetlemesine izin verdi

Google Home akıllı hoparlöründeki bir hata, onu uzaktan kontrol etmek ve mikrofon beslemesine erişerek onu bir gözetleme cihazına dönüştürmek için…

26
Ara
2022

Kritik Linux Çekirdeği Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Ksmbd’nin etkinleştirildiği SMB sunucuları, büyük bir Linux çekirdeği güvenlik açığı (CVSS puanı 10) nedeniyle bilgisayar korsanlığına karşı savunmasızdır. KSMBD, dosyaları…

22
Ara
2022

Yeni İstismar Saldırganın Uzaktan Kod Yürütmesine İzin Verin

Tehdit aktörlerinin, ProxyNotShell URL yeniden yazma hafifletmelerini atlayan güvenlik açığı bulunan sunucularda Outlook Web Access (OWA) aracılığıyla rastgele kod yürütme…

21
Ara
2022

GitHub Saldırısı, Saldırganların Okta’nın Kaynak Kodunu Çalmasına İzin Verdi

Ancak Okta, saldırganların müşteri verilerine veya hizmetlerine erişemediğini doğruladı. Kimlik doğrulama devi Okta, bir güvenlik ihlali daha yaşadı. Bildirildiğine göre,…

21
Ara
2022

Windows Kod Yürütme Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Yakın zamanda araştırmacılar tarafından Windows’un potansiyel olarak EternalBlue’ya rakip olan kod yürütmeye izin veren bir güvenlik açığına sahip olduğu keşfedildi….

14
Ara
2022

FortiOS SSL-VPN Hatası, Saldırganların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor – GBHackers – En Son Siber Güvenlik Haberleri

FortiOS SSL-VPN’deki kritik bir güvenlik açığı, saldırganların uzaktan kimliği doğrulanmamış rasgele kod yürütmesine olanak tanır ve bu güvenlik açığı CVE-2022-42475…