Etiket: İzin

13
Mar
2024

Ücretsiz Kusur Sonrası Chrome Kullanımı Saldırganların Tarayıcıyı Çökmesine İzin Verir

Chrome güvenlik güncellemesinin bir parçası olarak Google, Kararlı kanalları Windows ve Mac için 122.0.6261.128/.129'a ve Linux için 122.0.6261.128'e yükseltti. Genişletilmiş…

13
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı, Bilgisayar Korsanlarının HTTP Uç Noktalarına Tam Erişim Sağlamasına İzin Veriyor

Bağımsız yapay zeka sohbet robotlarını kullanmanın, OpenAI gibi bulut tabanlı alternatiflere göre avantajları vardır; ancak bazı güvenlik riskleri de vardır….

12
Mar
2024

Apple, geliştiricilerin uygulamaları doğrudan sitelerinden dağıtmasına izin verecek – Yazılım

Apple'ın App Store'unu kullanan yazılım geliştiricileri, Apple'ı kapalı ekosistemini açmaya zorlayan yeni AB kurallarının gerektirdiği değişikliklerin bir parçası olarak, yakında…

12
Mar
2024

ChatGPT-Next-Web SSRF Güvenlik Açığı Saldırganların Erişim Kazanmasına İzin Veriyor

Kamuya açık en popüler Yapay Zeka sistemleri olan ChatGPT ve Gemini AI'nın yanı sıra, kullanıcıların kendi kişisel özelleştirmeleri için dağıtabilecekleri…

11
Mar
2024

Yazı Tiplerindeki Güvenlik Açıkları XXE ve Keyfi Komut Yürütülmesine İzin Veriyor

Web geliştirme ve tasarımında kullanılan popüler yazı tipleri, XML Harici Varlık (XXE) saldırılarını başlatmak ve isteğe bağlı komutları yürütmek için…

11
Mar
2024

16,5K+ VMware ESXi'deki Güvenlik Açığı Saldırganların Kodu Yürütmesine İzin Veriyor

VMware'in ESXi, Workstation ve Fusion ürünleri, saldırganların etkilenen sistemlerde kötü amaçlı kod çalıştırmasına olanak tanıyabilir. Etkilenen VMware Ürünleri Bu güvenlik…

08
Mar
2024

Gitlab Yetkilendirme Güvenlik Açığı Saldırganların Değişkenleri Çalmasına İzin Veriyor

GitLab, Community Edition (CE) ve Enterprise Edition (EE) platformları için güncellenmiş sürümlerin yayınlandığını duyurdu. Bu güncellemeler, saldırganların yetkilendirme mekanizmalarını atlamasına…

07
Mar
2024

Cisco Güvenli İstemci Kusuru, Saldırganların CRLF Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Secure Client yazılımının SAML kimlik doğrulama sürecinde kritik bir güvenlik açığını açıkladı. Bu güvenlik açığı, kimliği doğrulanmamış uzaktaki…

07
Mar
2024

ArubaOS Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS-Switch, Aruba Networks'e aittir ve HPE'nin (Hewlett Packard Enterprise) bir yan kuruluşudur. Ağ yönetiminin merkezileştirilmesine yardımcı olur ve bunun yanı…

07
Mar
2024

Cisco Small Business Erişimi Saldırganların Komutları Yerleştirmesine İzin Verir

Cisco, müşterilerini Small Business 100, 300 ve 500 Serisi Kablosuz Erişim Noktalarının (AP'ler) web tabanlı yönetim arayüzündeki kritik güvenlik açıklarına…

07
Mar
2024

Microsoft .NET ve Görsel Kusur Saldırganların Dosya Yazmasına veya Silmesine İzin Veriyor

Microsoft .NET Framework ve Visual Studio'da, FTP sunucularının bütünlüğüne ciddi bir tehdit oluşturan CVE-2023-36049 adlı bir güvenlik açığı belirlendi. Bu…

07
Mar
2024

VMware Kritik Kusurları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

VMware yazılımındaki güvenlik açıkları, kritik kusurlar nedeniyle yazılımın tehdit aktörleri tarafından uzaktan kod yürütülmesine maruz kalmasına neden oluyor. Bunlar, sanallaştırma…