Etiket: İzin

30
Oca
2024

GitLab Kusuru Saldırganların Rastgele Konumlara Dosya Yazmasına İzin Veriyor

GitLab, çeşitli kritik güvenlik açıklarını gideren güvenlik güncellemelerini yayınlayarak tüm kullanıcıları hemen yükseltme yapmaya teşvik ediyor. Bu sürüm, saldırganların aşağıdakileri…

26
Oca
2024

Birleşik İletişim Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Sağlamlığıyla bilinen Cisco Tümleşik İletişim ve İletişim Merkezi Çözümleri, son dönemde kritik bir güvenlik açığı nedeniyle inceleme altına alındı. Bu…

26
Oca
2024

Kritik Jenkins Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Jenkins, sürekli entegrasyon ve sürekli teslimat süreçleri için kullanılan Java tabanlı açık kaynaklı bir otomasyon sunucusudur. Tehdit aktörleri, yazılım geliştirme…

26
Oca
2024

Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor

26 Ocak 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Cisco, Tümleşik İletişim ve İletişim Merkezi Çözümleri ürünlerini etkileyen, kimliği doğrulanmamış uzaktaki…

26
Oca
2024

‘CherryLoader’ Kötü Amaçlı Yazılımı Ciddi Ayrıcalık Uygulamalarına İzin Veriyor

Yöneticiler için çukurlar: Araştırmacılar, “patates” ailesinden yeni, gelişmiş bir indirici ve birkaç ayrıcalık yükseltme aracı dağıtarak hedeflenen sistemlere yönetici düzeyinde…

26
Oca
2024

Kritik Cisco Tümleşik İletişim RCE Hatası, Kök Erişimine İzin Veriyor

Cisco Tümleşik İletişim ve İletişim Merkezi Çözümlerindeki (UC/CC) kritik bir güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine (RCE) izin…

25
Oca
2024

Chrome Kusuru, Saldırganın Hazırlanmış HTML Sayfası Yoluyla Belleği Bozmasına İzin Veriyor

Google, Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Kararlı kanalları Mac ve Linux için 121.0.6167.85 ve Windows için 121.0.6167.85/.86 olarak…

25
Oca
2024

Google Kubernetes Kusuru Google Hesap Sahibinin Kümeyi Kontrol Etmesine İzin Veriyor

Araştırmacılar, Google Kubernetes Engine’de (GKE), tehdit aktörlerinin bir Google hesabıyla yanlış yapılandırılmış Kubernetes Kümesini ele geçirmek için kullanabileceği yeni bir…

24
Oca
2024

Google Kubernetes Misconfig, Herhangi Bir Gmail Hesabının Kümelerinizi Kontrol Etmesine İzin Verir

24 Ocak 2024Haber odasıBulut Güvenliği / Kubernetes Siber güvenlik araştırmacıları, Google Kubernetes Engine’i (GKE) etkileyen ve Google hesabına sahip tehdit…

24
Oca
2024

MavenGate Saldırısı Saldırganların Java ve Android Uygulamalarını Ele Geçirmesine İzin Veriyor

Bilgisayar korsanları satıcı, iş ortağı veya tedarikçi ağındaki zayıflıklara erişim sağlayarak ve bunlardan yararlanarak bir hedefi ihlal etmek için tedarik…

22
Oca
2024

MavenGate Saldırısı, Bilgisayar Korsanlarının Terk Edilmiş Kütüphaneler Aracılığıyla Java ve Android’i Ele Geçirmesine İzin Verebilir

Terk edilmiş ancak hâlâ Java ve Android uygulamalarında kullanılan birçok halka açık ve popüler kütüphanenin, MavenGate adı verilen yeni bir…

21
Oca
2024

Yeni Outlook Kusuru Saldırganların Karma Parolalara Erişmesine İzin Veriyor

Outlook, Windows Performans Analiz Aracı (WPA) ve Windows Dosya Gezgini’nden yararlanarak NTLMv2 karmalarını ayıklamak için kullanılabilecek yeni bir Outlook güvenlik…