Etiket: İzin

09
May
2024

Yeni TunnelVision Saldırısı, DHCP Manipülasyonu Yoluyla VPN Trafiğinin Ele Geçirilmesine İzin Veriyor

09 Mayıs 2024Haber odasıŞifreleme / Veri Gizliliği Araştırmacılar, şu şekilde adlandırılan bir Sanal Özel Ağ (VPN) bypass tekniğini ayrıntılı olarak…

09
May
2024

Kritik F5 Merkezi Yönetici Güvenlik Açıkları Tam Cihazın Devralınmasına İzin Veriyor

09 Mayıs 2024Haber odasıGüvenlik Duvarı / Ağ Güvenliği F5 Next Central Manager’da, bir tehdit aktörünün cihazların kontrolünü ele geçirmek ve…

08
May
2024

Yeni BIG-IP Next Central Manager hataları cihazın devralınmasına izin veriyor

F5, yönetici kontrolünü ele geçirmek ve yönetilen varlıklar üzerinde gizli sahte hesaplar oluşturmak için kullanılabilecek iki yüksek önem dereceli BIG-IP…

08
May
2024

Veeam RCE Kusurları Bilgisayar Korsanlarının VSPC Sunucularına Erişim Sağlamasına İzin Veriyor

Veeam Service Provider konsolunda Uzaktan Kod Yürütmeyle ilişkili iki kritik güvenlik açığı tespit edildi. Bu güvenlik açıklarına yönelik bir CVE…

07
May
2024

Trend Micro Antivirus One Saldırganın Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

Trend Micro’nun Antivirus One yazılımı için önemli bir güncelleme yayınlandı. Güncelleme, saldırganların kötü amaçlı kod yerleştirmesine olanak tanıyan kritik bir…

06
May
2024

PostgreSQL Güvenlik Kusurları Saldırganların Kod Yürütmesine İzin Veriyor

PostgreSQL’in pgAdmin’inde, siteler arası komut dosyası çalıştırma ve çok faktörlü kimlik doğrulamayı atlamayla ilişkili iki güvenlik açığı belirlendi. pgAdmin, PostgreSQL…

06
May
2024

Linksys Yönlendirici Kusuru Saldırganların Komut Enjeksiyonu Gerçekleştirmesine İzin Veriyor

Linksys yönlendiricilerinde iki güvenlik açığı olduğu keşfedildi: CVE-2024-33788 ve CVE-2024-33789. Bu güvenlik açıkları Linksys yönlendiricilerindeki Komut Ekleme ile ilişkilendirildi. Bu…

06
May
2024

Tinyproxy Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Küçük ağ ortamlarında yaygın olarak kullanılan hafif bir HTTP/HTTPS proxy arka plan programı olan Tinyproxy’de bir güvenlik açığı belirlendi. CVE-2023-49606…

05
May
2024

İnceleme haftası: PoC’ler Palo Alto güvenlik duvarlarında kalıcılığa izin veriyor ve Okta kimlik bilgisi doldurma saldırıları

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Palo Alto güvenlik duvarları: CVE-2024-3400 kullanımı ve…

03
May
2024

Cisco IP Telefonundaki Güvenlik Açığı Saldırganların DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco, IP Telefon donanım yazılımında, kimliği doğrulanmamış, uzaktaki saldırganların hizmet reddi (DoS) saldırıları gerçekleştirmesine, yetkisiz erişim elde etmesine ve hassas…

02
May
2024

Popüler Android Uygulamalarındaki Yol Geçişi Güvenlik Açığı, Saldırganların Dosyaların Üzerine Yazmasına İzin Veriyor

Bilgisayar korsanları, çok sayıda kişi kullandığı için iyi bilinen Android uygulamalarını hedefliyor; bu da, saldırdıklarında birçok kullanıcıyı etkileyebileceği anlamına geliyor….

02
May
2024

ArubaOS Kritik Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS’ta, Aruba Central tarafından yönetilen Mobilite İletkeni, Mobilite Denetleyicileri WLAN Ağ Geçitleri ve SD-WAN Ağ Geçitleri dahil olmak üzere HPE…