Etiket: İzin

03
Nis
2024

Ivanti, RCE ve DoS saldırılarına izin veren VPN ağ geçidi güvenlik açığını düzeltti

BT güvenlik yazılımı şirketi Ivanti, Connect Secure ve Policy Secure ağ geçitlerini etkileyen birden fazla güvenlik açığını gidermek için yamalar…

03
Nis
2024

Bir dizi hata, Çinli bilgisayar korsanlarının ABD hükümetinin gelen kutularına girmesine izin verdi

Microsoft, Storm-0558 saldırganlarının ABD hükümet yetkililerine ait e-posta hesaplarına erişmek için gereken kimlik doğrulama belirteçlerini oluşturmak için kullandıkları Microsoft Hizmet…

02
Nis
2024

Qualcomm Güvenlik Kusurları Saldırganların Cihazları Ele Geçirmesine İzin Veriyor

Bilgisayar korsanları, yetkisiz erişim elde etmek, kötü amaçlı kod yürütmek veya potansiyel olarak veri bütünlüğünü ve sistemi tehlikeye atmak için…

02
Nis
2024

Ahtapot Sunucusu Kusuru Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Dağıtım, operasyon runbook'ları ve geliştirme görevleri için popüler bir otomasyon aracı olan Octopus Server, kritik bir güvenlik açığı tespit etti….

01
Nis
2024

Imperva Web Uygulaması Güvenlik Duvarı Kusuru, Saldırganların WAF Kurallarına Göre İzin Vermesine İzin Veriyor

Şirket içi web uygulamalarına yönelik bir güvenlik aracı olan Imperva SecureSphere WAF'ın bazı sürümlerinde, saldırganların POST verilerini incelerken filtreleri atlamasına…

01
Nis
2024

Yukarı akış xz/liblzma'daki arka kapı Saldırganların SSH Sunucularını Hacklemesine İzin Verin

Şaşırtıcı bir açıklama, xz sıkıştırma yardımcı programında, özellikle de liblzma kütüphanesinde tehlikeli bir güvenlik açığı tespit etti. Bu güvenlik açığının…

29
Mar
2024

GitLab Güvenlik Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve hizmet reddi…

28
Mar
2024

Cisco IOS Hataları, Kimliği Doğrulanmamış, Uzaktan DoS Saldırılarına İzin Veriyor

Cisco, ağ donanımına yönelik amiral gemisi IOS ve IOS XE işletim sistemi yazılımı için güvenlik güncellemelerinin yanı sıra Erişim Noktası…

27
Mar
2024

Yamasız Apple M-Chip Güvenlik Açığı Kriptografiyi Atlamaya İzin Veriyor

Apple geçen hafta M serisi işlemcilerindeki saldırganların kriptografik anahtarları çalmak için kullanabileceği bir güvenlik açığına yönelik geçici bir çözümü sessizce…

27
Mar
2024

Microsoft Edge Hatası, Saldırganların Kötü Amaçlı Uzantıları Sessizce Yüklemesine İzin Vermiş Olabilir

27 Mart 2024Haber odasıGüvenlik Açığı / API Güvenliği Microsoft Edge web tarayıcısındaki artık yamalı bir güvenlik açığı, kullanıcıların sistemlerine rastgele…

26
Mar
2024

macOS Kusuru, Saldırganların Ayrıcalıklarını Yükseltmesine ve Root Erişimi Kazanmasına İzin Veriyor

Misafir erişimine sahip olanlar da dahil olmak üzere yetkisiz kullanıcılara ayrıcalıkları yükseltme ve sistemin kök kontrolünü tamamen ele geçirme kapasitesi…

26
Mar
2024

Adobe ColdFusion Kusuru Saldırganların Hassas Dosyalara Erişmesine İzin Veriyor

Adobe, ColdFusion yazılımında, saldırganların sistemdeki dosyaları rastgele okumasına olanak verebilecek kritik bir güvenlik açığını giderdi. CVE-2024-20767 olarak tanımlanan kusur düzeltildi…