Etiket: İzin

02
Kas
2023

Cisco AnyConnect SSL VPN Kusuru Saldırganın DoS Saldırısı Başlatmasına İzin Veriyor

Cisco Adaptive Security Appliance (ASA) Yazılımı ve Cisco Firepower Threat Defense (FTD) Yazılımının AnyConnect SSL VPN özelliğinde, CVE-2023-20042 olarak tanımlanan,…

02
Kas
2023

Uzak Masaüstü Yöneticisi Kusuru, Saldırganın Uzak Kod Yürütmesine İzin Veriyor

Son raporlar, Remote Desktop Manager ve Devolutions Server’ın uygunsuz erişim kontrolü ve Uzaktan kod yürütme güvenlik açıklarından etkilendiğini göstermektedir. Bu…

02
Kas
2023

Cisco Toplantı Sunucusu Kusuru, Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Toplantı Sunucusunun Web Köprüsü özelliğinde ciddi bir güvenlik sorunu olduğu konusunda uyardı. Kusur (CVE-2023-20255), yetkili olmayan birinin sisteme…

01
Kas
2023

VMware Çalışma Alanı Kusuru, Saldırganın Kötü Amaçlı Kaynağa Yönlendirilmesine İzin Veriyor

VMware Workspace ONE UEM konsolunda, CVSS puanı 8,8 olan ve önem derecesi ‘Önemli’ olarak sınıflandırılan CVE-2023-20886 olarak tanımlanan açık yönlendirme…

01
Kas
2023

Kubernetes Güvenlik Kusuru, Saldırıların Yönetici Ayrıcalıklarını Yükseltmesine İzin Veriyor

Kubernetes’te, tehdit aktörlerinin etkilenen pod’larda yönetici ayrıcalıkları kazanmasına olanak tanıyan yeni bir ayrıcalık yükseltme güvenlik açığı keşfedildi. Bu güvenlik açığına…

31
Eki
2023

Ofislere dönüşün kadınların teknoloji alanındaki gelişimini engellemesine izin vermemeliyiz

Cinsiyet çeşitliliği konusunda yavaş ilerleme Bunu doğru yapmak önemli bir sorun olmaya devam ediyor çünkü kadınlar teknoloji endüstrisinde hala ne…

28
Eki
2023

D-LINK SQL Enjeksiyon Güvenlik Açığı, Saldırganın Ayrıcalıklarını Yükseltmesine İzin Veriyor

D-Link DAR-7000 cihazında SQL enjeksiyonu adı verilen bir güvenlik açığı ortaya çıkarıldı. SQL enjeksiyonu, kötü amaçlı SQL ifadeleri enjekte etmek…

28
Eki
2023

BIG-IP Güvenlik Açığı, Saldırganların Uzaktan Kod Çalıştırmasına İzin Verir

Kimliği doğrulanmamış uzaktan kod yürütülmesine izin verebilecek kritik bir güvenlik açığı tespit edildi ve 9,8 CVSS puanıyla CVE-2023-46747 olarak kategorize…

27
Eki
2023

VMware Tools’daki Kusur Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

VMware Tools’da CVE-2023-34057 ve CVE-2023-34058 ile atanmış iki yüksek güvenlik açığı keşfedildi. Bu güvenlik açıkları, Yerel Ayrıcalık Artışı ve SAML…

27
Eki
2023

F5, uzaktan kod yürütme saldırılarına izin veren BIG-IP kimlik doğrulama bypassını düzeltir

F5 BIG-IP yapılandırma yardımcı programında CVE-2023-46747 olarak izlenen kritik bir güvenlik açığı, yapılandırma yardımcı programına uzaktan erişimi olan bir saldırganın…

27
Eki
2023

BIG-IP Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor

27 Ekim 2023Haber odasıAğ Güvenliği / Güvenlik Açığı F5, müşterileri BIG-IP’yi etkileyen, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine neden olabilecek…

26
Eki
2023

Firefox Bellek Bozulması Kusuru Saldırganın Kodu Yürütmesine İzin Veriyor

Mozilla Firefox 119, üç adet yüksek önem derecesine sahip sorun, yedi adet orta önem derecesine sahip sorun ve bir adet…