Etiket: İzin

19
Şub
2024

SolarWinds ARM Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

SolarWinds, Erişim Hakları Yöneticisinin 2023.2.3 sürümünü yayınladı; burada Seriden Çıkarma ve Uzaktan kod yürütmeye yol açan Dizin Geçişi ile ilişkili…

19
Şub
2024

GL-AX1800 Yönlendiricideki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Araştırmacılar tarafından yakın zamanda GL-AX1800 yönlendirici üzerinde yapılan bir analiz, saldırganların kısıtlı dosyalara uzaktan erişim ve yetkisiz erişim elde etmek…

19
Şub
2024

ESET Ayrıcalık Yükseltmesi Saldırganların Rastgele Dosyaları Silmesine İzin Veriyor

Bir siber güvenlik firması olan ESET, tüketici, işletme ve sunucu güvenliği de dahil olmak üzere çeşitli Windows tabanlı güvenlik ürünlerinde…

15
Şub
2024

Zoom Masaüstü Kusurları Saldırganların Ayrıcalık Yükseltme Saldırıları Başlatmasına İzin Verir

Tanınmış bir video konferans yazılımı olan Zoom, masaüstü ve mobil uygulamalarında, özellikle de Windows yazılımını etkileyen CVE-2024-24691 olarak tanımlanan kritik…

14
Şub
2024

Acrobat ve Reader’da Uzaktan Kodlamaya İzin Veren 13 Kusur Keşfedildi

Adobe Acrobat ve Reader için hem Windows hem de macOS için kritik bir güvenlik güncellemesi mevcut. Adobe’ye göre bu güncelleme,…

08
Şub
2024

Kritik Cisco Expressway Kusuru Uzaktan Rastgele Kod Yürütülmesine İzin Veriyor

Cisco, Cisco Expressway Serisinde bir saldırganın güvenlik açığı bulunan bir cihazda rastgele işlemler yapmasına olanak verebilecek birden fazla güvenlik açığını…

07
Şub
2024

Kritik TeamCity Hatası Sunucu Devralmalarına İzin Veriyor

JetBrains, TeamCity Şirket İçi sunucusunda, kimliği doğrulanmamış uzak saldırganların etkilenen sunucunun kontrolünü ele geçirmesine ve bunu bir kuruluşun ortamında daha…

06
Şub
2024

Canon Yazıcılardaki Kritik Hatalar Kod Yürütülmesine ve DDoS’a İzin Veriyor

Canon, küçük ofis çok işlevli yazıcılarını ve lazer yazıcılarını etkileyen yedi kritik arabellek taşması hatasını düzeltti. CVE-2023-6229’dan CVE-2023-6234’e (artı CVE-2024-0244)…

05
Şub
2024

Deepfake Oluşturan Uygulamalar Patlayarak Milyonlarca Dolarlık Kurumsal Soygunlara İzin Verdi

Deepfake’ler hızla daha gerçekçi hale geliyor ve bunlara erişim daha demokratik hale geliyor; bu da sıradan saldırganların bile büyük sahtekarlıklar…

31
Oca
2024

‘Sızdıran Gemiler’ Bulut Hataları Konteynerin Küresel Olarak Kaçmasına İzin Veriyor

Araştırmacılar, konteyner motoru bileşenlerinde “Sızdıran Gemiler” olarak adlandırdıkları dört güvenlik açığını ortaya çıkardı; bunlardan üçü, saldırganlara konteynerlerden kaçma ve temeldeki…

30
Oca
2024

ACİL: GitLab’ı Yükseltin – Kritik Çalışma Alanı Oluşturma Kusuru, Dosyanın Üzerine Yazılmasına İzin Veriyor

30 Ocak 2024Haber odasıDevSecOps / Güvenlik Açığı GitLab, Community Edition (CE) ve Enterprise Edition’da (EE) çalışma alanı oluştururken rastgele dosyalar…

30
Oca
2024

Apple, AB’nin dışarıdan yüklemeye izin vermesini gerektirmesinin ardından “gizlilik ve güvenlik tehditleri” konusunda uyardı

Risklerle ilgili çeşitli uyarılara rağmen Apple, Avrupalı ​​iPhone sahiplerinin resmi App Store dışından edinilen uygulamaları yüklemelerine (yan yükleme) izin verecek….