Etiket: İzin

12
Eyl
2024

Cisco Web Tabanlı Yönetim Arayüzü Güvenlik Açığı Ayrıcalık Yükseltmesine İzin Veriyor

Cisco, Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager ve Cisco RV340 Dual WAN Gigabit VPN Yönlendiricileri de…

10
Eyl
2024

Ivanti Endpoint Manager RCE Güvenlik Açıkları Saldırganların Sunucuya Erişim Sağlamasına İzin Veriyor

Ivanti, EPM çekirdek sunucusuna yetkisiz erişime yol açabilecek çeşitli kritik ve yüksek öneme sahip güvenlik açıklarını gideren Endpoint Manager (EPM)…

10
Eyl
2024

WhatsApp’ın “Bir Kez Görüntüle” Hatası, Bilgisayar Korsanlarının Mesajları Kaydetmesine İzin Veriyor

Araştırmacılar, tehdit aktörleri tarafından aktif olarak istismar edildiği tespit edilen WhatsApp’ın “Bir Kez Görüntüle” özelliğinde kritik bir kusur buldular. “Bir…

09
Eyl
2024

IBM Ürünlerindeki Güvenlik Açıkları Saldırganların DOS Saldırısı Başlatmasına ve Bunu Kullanmasına İzin Veriyor

IBM, MQ Operator ve Queue Manager konteyner görüntülerindeki kritik güvenlik açıklarını ele alan bir güvenlik bülteni yayınladı. Hizmet reddi ve…

09
Eyl
2024

Kibana Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Elastic, Elasticsearch ile birlikte kullanılan popüler veri görselleştirme ve keşif aracı Kibana’yı etkileyen iki kritik güvenlik açığını açıkladı. CVE-2024-37288 ve…

09
Eyl
2024

IBM webMethods Güvenlik Açıkları Saldırganların Keyfi Komutları Çalıştırmasına İzin Veriyor

IBM, webMethods Entegrasyon Sunucusunda çok sayıda kritik güvenlik açığı olduğunu açıkladı; bu açıklar, saldırganların etkilenen sistemlerde keyfi komutlar yürütmesine olanak…

08
Eyl
2024

Haftanın incelemesi: Güvenlik açığı Yubico güvenlik anahtarlarının kopyalanmasına izin veriyor, Salı yama tahmini

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Güvenlik açığı Yubico güvenlik anahtarlarının klonlanmasına olanak…

08
Eyl
2024

Veeam Yazılım Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasını Tetiklemesine İzin Veriyor

Yedekleme, kurtarma ve veri yönetimi çözümleri alanında lider bir sağlayıcı olan Veeam Software, birden fazla üründe kritik ve yüksek öneme…

06
Eyl
2024

Linux Kernel Güvenlik Açığı İçin Kök Erişimine İzin Veren PoC Açığı Yayımlandı

Google, Linux çekirdeğinde keşfedilen ve dünya çapındaki sistemler için önemli riskler oluşturan CVE-2024-26581 olarak tanımlanan kritik bir güvenlik açığı için…

05
Eyl
2024

Cisco Systems Manager for Windows Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Cisco Systems, Windows için Cisco Meraki Systems Manager (SM) Agent’taki bir güvenlik açığı için kritik bir güvenlik duyurusu yayınladı. CVE-2024-20430…

05
Eyl
2024

Kritik Cisco Akıllı Lisanslama Güvenlik Açıkları Saldırganların Sistemi Ele Geçirmesine İzin Veriyor

Cisco, yakın zamanda Akıllı Lisanslama Yardımcı Programı’nda (CSLU) kimliği doğrulanmamış uzak saldırganların etkilenen sistemlere yönetimsel erişim elde etmesine veya hassas…

04
Eyl
2024

YubiKeys Güvenlik Açığı Saldırganların Gizli Anahtarı Çıkararak Cihazları Klonlamasına İzin Veriyor

Güvenli elemanlar, çoğunlukla sırları üretip depolayarak ve kriptografik işlemleri gerçekleştirerek hizmet veren küçük mikrodenetleyicilerden oluşur. NinjaLab’den Thomas Roche, Infineon Technologies’in…