Etiket: İzin

02
May
2024

Kritik MailCleaner Güvenlik Açıkları Saldırganların Komut Çalıştırmasına İzin Verir

MailCleaner’ın 2023.03.14 öncesi sürümlerindeki kritik güvenlik açıkları, uzak saldırganların kötü amaçlı e-postalar, saldırgan siteler veya bağlantılarla yönetici etkileşimi ve MailCleaner…

30
Nis
2024

Siemens Ürünündeki Yamalı Seriden Çıkarma Kusuru RCE’ye İzin Veriyor

Kritik Altyapı Güvenliği Siemens Simatic Enerji Yöneticisi Güvenli Olmayan Bir BinaryFormatter Yöntemi Kullandı Prajeet Nair (@prajeetspeaks) • 30 Nisan 2024…

30
Nis
2024

R dili kusuru, RDS/RDX dosyaları aracılığıyla kod yürütülmesine izin veriyor

R programlama dilinde, özel hazırlanmış RDS ve RDX dosyalarının seri durumdan çıkarılması üzerine rastgele kod yürütülmesine izin veren yeni bir…

30
Nis
2024

Linux Çekirdeğindeki Güvenlik Açığı Bilgisayar Korsanlarının Yetkisiz Verilere Erişmesine İzin Veriyor

Linux çekirdeği güvenlik ekibi tarafından yapılan önemli bir güncellemede, dünya çapındaki sistemlerin güvenliğini artırmak amacıyla CVE-2024-26925 olarak tanımlanan kritik bir…

29
Nis
2024

Grafana Aracındaki Güvenlik Açığı Saldırganların SQL Sorguları Yerleştirmesine İzin Veriyor

İzleme ve gözlemlenebilirlik için yaygın olarak kullanılan popüler açık kaynaklı platform Grafana’nın ciddi bir SQL enjeksiyon güvenlik açığı içerdiği tespit…

29
Nis
2024

Judge0 Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Tanto Security, yaygın olarak kullanılan açık kaynak hizmeti Judge0’da, saldırganların sanal alandan kaçış gerçekleştirmesine ve ana makineye root erişimi sağlamasına…

26
Nis
2024

Chrome Kritik Kusuru Saldırganların Keyfi Kod Yürütmesine İzin Veriyor: Hemen Yama

Google, saldırganların rastgele kod çalıştırmasına olanak tanıyan kritik bir güvenlik sorunu da dahil olmak üzere dört güvenlik açığını gideren Chrome…

25
Nis
2024

GitLab’ın Yüksek Önemli Kusuru Saldırganların Hesabı Ele Geçirmesine İzin Veriyor

GitLab, hem Topluluk hem de Kurumsal Sürümler için 16.11.1, 16.10.4 ve 16.9.6 güvenlik yamalarını yayımladı ve güvenlik açıklarını gidermek için…

25
Nis
2024

JudgeO Çevrimiçi Kod Düzenleyici Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Popüler çevrimiçi kod düzenleyicisi JudgeO’da kritik bir kusur tespit edildi. Bu güvenlik açığından yararlanılması halinde, saldırganların kök düzeyindeki ayrıcalıklarla rastgele…

25
Nis
2024

Google Meet, Google Dışı Hesabın Şifreli Aramalara Katılmasına İzin Veriyor

Google, Google hesabı olmayan harici katılımcıların istemci tarafında şifrelenmiş Google Meet görüşmelerine katılabileceğini duyurdu. Bu hamle, kullanıcı erişilebilirliğini sağlam güvenlik…

24
Nis
2024

IBM QRadar XSS Kusuru, Saldırganların Keyfi JavaScript Kodunu Kullanmasına İzin Veriyor

IBM QRadar Suite Software ve Cloud Pak for Security’de, saldırganların rastgele JavaScript kodu yürütmesine olanak tanıyan önemli bir güvenlik açığı…

24
Nis
2024

Çoklu MySQL2 Kusuru, Saldırganların Uzaktan Keyfi Kod Yazmasına İzin Veriyor

Yaygın olarak kullanılan MySQL2’nin üç kritik güvenlik açığına sahip olduğu keşfedildi: Uzaktan Kod yürütme, Keyfi kod enjeksiyonu ve Prototip Kirliliği….