Etiket: İzin

12
Ağu
2024

Kritik AWS Hizmetleri Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Bilgisayar korsanları, dünya çapındaki kuruluşlara ait hassas veriler, iş uygulamaları ve bulut kaynakları da dahil olmak üzere çok sayıda yüksek…

12
Ağu
2024

Yeni Karanlık Skippy Saldırısı, Bilgisayar Korsanlarının İmza Aygıtından Gizli Anahtarları Çalmasına İzin Veriyor

Tehdit ortamı önemli ölçüde değişiyor ve siber güvenlik araştırmacıları, bu tür gelişen ve karmaşık tehditleri azaltmak için sürekli olarak yeni…

12
Ağu
2024

Sonos Akıllı Hoparlör Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Ağustos 2024’ün başında Sonos, Uzaktan Kod Yürütme ile ilişkili iki güvenlik açığını düzelttikleri bir güvenlik duyurusu yayınladı. Bu güvenlik açıklarına…

12
Ağu
2024

FreeBSD’deki Kritik OpenSSH Güvenlik Açığı Uzaktan Kök Erişimine İzin Veriyor

FreeBSD sistemlerinde yeni keşfedilen bir OpenSSH güvenlik açığı bildirildi. CVE-2024-7589 olarak tanımlanan bu kritik kusur, saldırganların herhangi bir ön kimlik…

12
Ağu
2024

Google’ın Hızlı Paylaşım Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Araştırmacılar, Quick Share’in tescilli iletişim protokolünü tersine mühendislik yoluyla inceleyerek yetkisiz dosya yazma, zorla Wi-Fi bağlantıları, dizin geçişi ve hizmet…

12
Ağu
2024

IBM Aspera, Saldırganların Herhangi Bir Kullanıcı Olarak Oturum Açmalarına İzin Veren Güvenlik Açığını Paylaşıyor

IBM, Aspera Shares yazılımında CVE-2023-38018 numaralı bir güvenlik açığını açıkladı. Kullanıcı oturumu işlemedeki bu kusur, saldırganların sistemdeki herhangi bir kullanıcıyı…

10
Ağu
2024

Microsoft Office Sahtecilik Güvenlik Açığı Saldırganların Hassas Verileri Çalmasına İzin Veriyor

Microsoft, Office paketinde saldırganların hassas bilgilere erişmesine olanak sağlayabilecek CVE-2024-38200 olarak tanımlanan önemli bir güvenlik açığını açıkladı. Bu sahtecilik güvenlik…

09
Ağu
2024

Her Yerde Bulunan ATM Yazılımlarındaki Kusurlar Saldırganların Nakit Makinelerini Ele Geçirmesine İzin Vermiş Olabilir

Las Vegas’taki yıllık Defcon güvenlik konferansında ATM’leri hackleme konusunda büyük bir gelenek vardır. Kasa kırma teknikleriyle ATM’lerin kilidini açmak, kullanıcıların…

09
Ağu
2024

Roundcube’daki Kritik XSS Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir webmail uygulaması olan Roundcube, popüler cPanel web hosting kontrol paneline varsayılan olarak dahil edilmiştir…

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşa Saldırıları Güvenlik Açığı Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Apache HTTP Sunucusu, istemci isteklerini karşılamak için yüzlerce bağımsız olarak geliştirilmiş modüle güvenir ve iletişim için karmaşık bir veri yapısını…

09
Ağu
2024

0.0.0.0 Gün – 18 Yıllık Güvenlik Açığı Saldırganların Tüm Tarayıcı Güvenliğini Atlatmasına İzin Veriyor

Tehdit aktörleri genellikle web tarayıcılarındaki güvenlik açıklarını hedef alır ve bunları kullanırlar; çünkü web tarayıcılarındaki açıkları istismar etmek, onların yetkisiz…

09
Ağu
2024

Yüz Milyonlarca AMD Çipindeki ‘Sinkclose’ Kusuru Derin, Neredeyse Düzeltilemez Enfeksiyonlara İzin Veriyor

WIRED’a yaptığı bir arka plan açıklamasında AMD, Sinkclose’u istismar etmenin zorluğunu vurguladı: Bu güvenlik açığından yararlanmak için bir bilgisayar korsanının,…