Etiket: İzin

08
Kas
2024

6 Bilgi-Eğlence Hatası, Mazda’ların USB’lerle Hacklenmesine İzin Veriyor

Mazda araç içi bilgi-eğlence (IVI) sistemindeki yama yapılmamış altı güvenlik açığı, basit bir USB ile birkaç dakika içinde istismar edilebilir…

07
Kas
2024

Azure API Yönetimi güvenlik açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Binary Security tarafından yapılan son keşifler, Azure API Management’ta (APIM) minimum ayrıcalıklara sahip saldırganların erişimlerini artırmasına ve APIM hizmeti üzerinde…

07
Kas
2024

Cisco Endüstriyel Kablosuz Yazılım Kusuru, Saldırganların Komutu Kök Kullanıcı Olarak Çalıştırmasına İzin Veriyor

Bilgisayar korsanları, öncelikle küresel ağ altyapısı ve güvenliğindeki kritik rolü nedeniyle Cisco’yu hedef alıyor. Cisco cihazları, hassas verileri ve iletişimleri…

07
Kas
2024

Cisco Masaüstü Telefon Serisindeki Güvenlik Açığı Uzaktaki Saldırganın Hassas Bilgilere Erişmesine İzin Verir

Cisco Masa Telefonu 9800 Serisi, IP Telefonu 7800 ve 8800 Serisi ve Video Telefonu 8875’te, uzaktaki, kimliği doğrulanmamış saldırganların hassas…

07
Kas
2024

Cisco hatası, bilgisayar korsanlarının UWRB erişim noktalarında komutları kök olarak çalıştırmasına izin veriyor

Cisco, saldırganların endüstriyel kablosuz otomasyon için bağlantı sağlayan savunmasız Ultra Güvenilir Kablosuz Ana Taşıyıcı (URWB) erişim noktalarında kök ayrıcalıklarıyla komutlar…

07
Kas
2024

HPE Aruba Erişim Noktalarındaki Çoklu Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

HPE Aruba Erişim Noktalarında, potansiyel olarak saldırganların uzaktan kod yürütmesine ve sistemleri tehlikeye atmasına olanak tanıyan çok sayıda kritik güvenlik…

07
Kas
2024

Cisco Kusuru, Saldırganların Komutu Kök Kullanıcı Olarak Çalıştırmasına İzin Veriyor

Cisco Unified Industrial Wireless Software’de, Cisco Ultra-Reliable Wireless Backhaul (URWB) Erişim Noktalarını etkileyen kritik bir güvenlik açığı keşfedildi. CVE-2024-20418 olarak…

01
Kas
2024

Azure AI Güvenlik Açıklarına İzin Verildi Denetleme Korumalarının Atlanması

Mindgard araştırmacıları, Microsoft’un Azure AI İçerik Güvenliği hizmetinde, saldırganların hizmetin korumalarını atlamasına ve yapay zeka tarafından oluşturulan zararlı içeriği açığa…

01
Kas
2024

Hikvision Ağ Kamerası Kusuru, Saldırganların Dinamik DNS Kimlik Bilgilerini Ele Geçirmesine İzin Veriyor

Hikvision ağ kameralarında, saldırganların açık metin olarak iletilen Dinamik DNS (DDNS) kimlik bilgilerine müdahale etmesine olanak tanıyan ve potansiyel olarak…

01
Kas
2024

qBittorrent RCE Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyası Yerleştirmesine İzin Veriyor

QBittorrent’te, 3.2.1’den 5.0.0’a kadar olan sürümleri etkileyen ve saldırganların birden fazla saldırı vektörü aracılığıyla uzaktan kod yürütme (RCE) gerçekleştirmesine olanak…

30
Eki
2024

Yeni Windows Teması Sıfır Gün Güvenlik Açığı Saldırganların Kimlik Bilgilerini Çalmasına İzin Veriyor

Yeni özdeş Windows Teması Sıfır Gün Güvenlik Açığı Saldırganların Kimlik Bilgilerini Çalmasına İzin Veren güvenlik açığı, saldırganların güvenliği ihlal edilmiş…

25
Eki
2024

Windows 11 CLFS Sürücüsü Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Windows 11’in Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde kritik bir güvenlik açığı keşfedildi. Bu kusur, yerel kullanıcıların sistem içindeki belirli…