Etiket: İzin

24
Nis
2024

CrushFTP Zero-Day, Saldırganların Sunucuya Tam Erişim Sağlamasına İzin Verebilir

CrushFTP, 10.7.1 ve 11.1.0’ın altındaki sürümleri etkileyen sıfır gün güvenlik açığını (CVE-2024-4040) açıkladı. Güvenlik açığı, düşük ayrıcalıklara sahip uzak saldırganların…

23
Nis
2024

API Portalındaki Kritik Kusur, Saldırganların SSRF Saldırıları Başlatmasına İzin Veriyor

Perforce Akana Topluluk Yöneticisi Geliştirici Portalı’nda, saldırganların sunucu tarafı istek sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanıyan önemli bir güvenlik açığı…

22
Nis
2024

GitLab, kötü amaçlı yazılım barındırmaya izin veren GitHub tarzı CDN kusurundan etkilendi

BleepingComputer yakın zamanda bir GitHub kusurunun veya muhtemelen bir tasarım kararının, Microsoft depolarıyla ilişkili URL’leri kullanarak kötü amaçlı yazılım dağıtmak…

22
Nis
2024

Citrix UberAgent Kusuru Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Citrix’in izleme aracı uberAgent’ta önemli bir güvenlik açığı tespit edildi. Bu kusurdan yararlanılması durumunda saldırganların sistem içindeki ayrıcalıklarını artırmalarına olanak…

22
Nis
2024

Citrix UberAgent Güvenlik Açığı Ayrıcalık Yükselmesine İzin Veriyor

Citrix platformlarında performansı ve güvenliği artırmak için kullanılan gelişmiş bir izleme aracı olan Citrix uberAgent’ın kritik bir güvenlik açığına sahip…

19
Nis
2024

‘MagicDot’ Windows Zayıflığı Ayrıcalıksız Rootkit Etkinliğine İzin Veriyor

Windows’ta DOS’tan NT’ye yol dönüştürme işlemiyle ilişkili bilinen bir sorun, saldırganların dosyaları, dizinleri ve süreçleri gizlemek ve taklit etmek için…

17
Nis
2024

PHP’deki Kritik Açıklar Saldırganların Komut Eklemesine İzin Veriyor

PHP’de Komut Ekleme, Çerez Atlama, Hesap ele geçirme ve Hizmet Reddi ile ilişkili birden fazla güvenlik açığı tespit edildi. Bu…

17
Nis
2024

Çoklu Juniper Ağı Kusuru Saldırganların Dosyaları Silmesine İzin Veriyor

Juniper ağlarına ait Junos işletim sisteminin, Hizmet Reddi (DoS), Yol Geçişi ve Siteler Arası Komut Dosyası Çalıştırma (XSS) ile ilişkili…

15
Nis
2024

Delinea Secret Server’daki kritik bir güvenlik açığı, kimlik doğrulamanın atlanmasına ve yönetici erişimine izin veriyor

Şirket içi Delinea Secret Server kurulumuna sahip kuruluşlardan, saldırganların kimlik doğrulamayı atlamasına, yönetici erişimi elde etmesine ve sırları çıkarmasına olanak…

15
Nis
2024

Apache Kafka Kusuru, Saldırganların Hassas Verilere Erişmesine İzin Veriyor

Apache Kafka’da, tehdit aktörlerinin etkilenen kaynak üzerindeki CIA’yı (Gizlilik, Bütünlük ve Kullanılabilirlik) tehlikeye atmasına olanak verebilecek yeni bir hatalı erişim…

11
Nis
2024

Node.js Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Node.js projesi, Windows platformlarındaki yazılımının birden fazla aktif sürüm hattını etkileyen yüksek önem derecesine sahip bir güvenlik açığını ortaya çıkardı….

11
Nis
2024

Windows Güvenlik Açığı İçin Fortra, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Fortra’nın Robot Schedule Enterprise Agent’ı, düşük ayrıcalıklı bir kullanıcının ayrıcalıkları yerel sistem düzeyine yükseltmesine izin verir. Sorun, aracının hizmet yürütülebilir…