Etiket: İzin

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

13
Haz
2024

FortiOS Güvenlik Açığı Saldırganların Yetkisiz Komutları Yürütmesine İzin Veriyor

Fortinet, FortiOS’un komut satırı yorumlayıcısında çok sayıda yığın tabanlı arabellek taşması güvenlik açığını (CVE-2024-23110) açıkladı. Bu güvenlik açıkları, kimliği doğrulanmış…

12
Haz
2024

Apple Ekosistemlerindeki Kritik Kusur, Saldırganların Yetkisiz Erişim Sağlamasına İzin Veriyor

Bilgisayar korsanları, büyük kullanıcı tabanının yanı sıra iş adamları ve bu cihazları bazı önemli bilgilerle kullanan yöneticiler de dahil olmak…

12
Haz
2024

VLC Media Player’daki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Veriyor

Popüler VLC Media Player’ın arkasındaki kuruluş olan VideoLAN, saldırganların uzaktan rastgele kod yürütmesine olanak verebilecek çok sayıda kritik güvenlik açığını…

12
Haz
2024

MultiRDP Kötü Amaçlı Yazılımı Birden Fazla Saldırganın Aynı Anda RDP Aracılığıyla Bağlanmasına İzin Verir

Tehdit aktörleri, diğer şeylerin yanı sıra bilgisayarlara ve ağlara yetkisiz erişim sağlamak, sistemleri tam olarak kontrol etmek, hassas verileri çıkarmak…

11
Haz
2024

Netgear Yönlendiricilerindeki Kritik Güvenlik Açıkları Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Güvenlik analizi, Netgear WNR614 JNR1010V2 N300 yönlendiricisinde (ürün yazılımı V1.1.0.54_1.0.1) saldırganların kimlik doğrulamayı atlamasına ve yönlendiricinin yönetim arayüzüne erişmesine olanak…

10
Haz
2024

Netgear WNR614 kusurları cihazın ele geçirilmesine izin veriyor, düzeltme mevcut değil

Araştırmacılar, ev kullanıcıları ve küçük işletmeler arasında popüler olduğu kanıtlanmış, bütçe dostu bir yönlendirici olan Netgear WNR614 N300’ü etkileyen, değişen…

10
Haz
2024

VS Code Marketplace Kusuru Saldırganların Kötü Amaçlı Uzantıları Dahil Etmesine İzin Veriyor

Araştırmacılar, VS Code Marketplace’te kötü niyetli aktörler tarafından kullanılabilecek güvenlik açıklarını belirlediler; çünkü bu kusurlar, kötü niyetli bağımlılıklara sahip uzantıların…

10
Haz
2024

Bitdefender GravityZone Kusuru Bilgisayar Korsanlarının SSRF Saldırıları Başlatmasına İzin Veriyor

Bitdefender yakın zamanda Şirket İçi GravityZone Konsolunda CVE-2024-4177 olarak bilinen kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltti….

07
Haz
2024

Kritik PHP Uzaktan Kod Yürütme Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Eklemesine İzin Veriyor

Yaygın olarak kullanılan PHP programlama dili, kritik önemde olduğu düşünülen yeni bir uzaktan kod yürütme güvenlik açığıyla keşfedildi. Ayrıca, bu…

05
Haz
2024

Cisco Webex Meetings Güvenlik Açığı Yetkisiz Erişime İzin Verdi

Cisco, Webex Meetings platformunda, toplantı bilgilerine ve meta verilere yetkisiz erişime izin veren önemli bir güvenlik açığını açıkladı. Mayıs 2024’ün…

05
Haz
2024

Tripwire Kurumsal Kusur Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Bütünlük izleme ve güvenlik çözümlerinin lider sağlayıcısı Tripwire, Tripwire Enterprise (TE) yazılımında kritik bir güvenlik açığını ortaya çıkardı. CVE-2024-4332 olarak…