Etiket: İzin

09
Kas
2022

Kötü Amaçlı Chrome Eklentisi, Uzak Saldırganın tuş vuruşunu çalmasına ve Kötü Amaçlı Kodu Enjekte Etmesine İzin Veriyor

Zimperium zLabs’taki araştırmacılar, kısa süre önce, kötü amaçlı uzantılar kullanarak aşağıdaki bilgileri çalmayı amaçlayan ‘Cloud9’ adlı yeni bir Chrome tarayıcı…

03
Kas
2022

Follina Exploit, Hackerların RDP Oturumu Aracılığıyla Etki Alanı Denetleyicisini Ele Geçirmesine İzin Veriyor

The DFir Report tarafından Haziran 2022’nin başlarında, ilk erişim elde etmek için Follina güvenlik açığı CVE-2022-30190’dan yararlanan bir izinsiz giriş…

01
Kas
2022

Samsung Galaxy Store Kusur, Uzak Saldırganın Kod Çalıştırmasına İzin Veriyor

Galaxy Store’daki bir güvenlik açığı, saldırganların etkilenen akıllı telefonlarda uzaktan kod yürütmeyi tetiklemesine olanak tanır. Galaxy Store 4.5.32.4 sürümünü etkileyen…

01
Kas
2022

GitHub Repojacking Hatası, Hackerların GitHub Repo Üzerinde Kontrolü Ele Almasına İzin Veriyor

19 Eylül 2022’de GitHub tarafından yakın zamanda yüksek önemde bir güvenlik açığı düzeltildi ve bu, bulut tabanlı bir depo barındırma…

31
Eki
2022

Juniper JunOS RCE Kusuru Uzak Saldırganın Kod Yürütmesine İzin Veriyor

Juniper Networks’ün Junos OS’sinin J-Web bileşeninin, bir veya daha fazlasının uzaktan kod yürütülmesine, siteler arası komut dosyası çalıştırma saldırılarına, rota…

31
Eki
2022

GitHub Repojacking Hatası Saldırganların Diğer Kullanıcıların Depolarını Ele Geçirmesine İzin Verebilirdi

Bulut tabanlı depo barındırma hizmeti GitHub, kötü amaçlı depolar oluşturmak ve tedarik zinciri saldırıları başlatmak için kullanılabilecek yüksek önemdeki bir…

31
Eki
2022

Samsung Galaxy Store Bug, Hackerların Gizlice Hedeflenen Cihazlara Uygulamalar Yüklemesine İzin Verebilirdi

Samsung cihazları için Galaxy Store uygulamasında, etkilenen telefonlarda uzaktan komut yürütülmesini potansiyel olarak tetikleyebilecek, şimdi yamalı bir güvenlik açığı açıklandı….

27
Eki
2022

GitHub, başka bir kullanıcının deposuna erişime izin verebilecek hatayı düzeltir

Hesapları yeniden adlandırmak, korsanlığın kapısını açtı GitHub’ın ad alanını kullanımdan kaldırma özelliğindeki bir kusur, saldırganların potansiyel olarak başka bir kullanıcının…

27
Eki
2022

Apple iOS ve macOS Kusurları, Uygulamaların Siri ile Konuşmalarınızı Dinlemelerine İzin Verebilirdi

Apple’ın iOS ve macOS işletim sistemlerindeki şu anda yamalanmış bir güvenlik açığı, Bluetooth erişimi olan uygulamaların Siri ile konuşmaları gizlice…

26
Eki
2022

Bu basit GitHub kusuru, tehdit aktörlerinin Repojacking yapmasına nasıl izin verdi (diğer havuzları ele geçirip onları kötü amaçlı yazılımlarla donattı)

GitHub, bilgisayar korsanlarının depolarından birini ele geçirmesine ve muhtemelen tüm yazılımlara ve ona bağlı diğer programlara bulaşmasına izin vermiş olabilecek…

26
Eki
2022

İki Windows Olay Günlüğü Hatası, Hackerların Olay Günlüğü uygulamalarını Uzaktan Kilitlemesine İzin Veriyor

Yakın zamanda Varonis Threat Labs’deki güvenlik araştırmacıları tarafından, Microsoft Windows’un Olay günlüklerinde, biri Hizmet Reddi saldırısına neden olmak için yararlanılabilecek…

26
Eki
2022

22 Yıllık SQLite Hatası Hackerların DOS Saldırısı Yapmasına İzin Veriyor

Trail of Bits araştırmacısı Andreas Kellas kısa süre önce “CVE-2022-35737” olarak izlenen 22 Yıllık bir SQLite hatasını açıkladı. SQLite veritabanı…