Etiket: İzin

26
Eki
2023

Google Chrome Güvenlik Kusuru Saldırganların Tarayıcıyı Kilitlemesine İzin Veriyor

Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Google, Kararlı kanalları Mac ve Linux için 118.0.5993.117’ye ve Windows için 118.0.5993.117/.118’e yükseltti….

26
Eki
2023

VMware vCenter Sunucu Kusuru Saldırganın Uzak Kod Yürütmesine İzin Veriyor

VMware’de, Sınır Dışı Yazma ve Kısmi Bilgi İfşası ile ilişkilendirilen CVE-2023-34048 ve CVE-2023-34056 olmak üzere iki güvenlik açığı olduğu keşfedildi….

25
Eki
2023

Windows 11, yöneticilerin giden bağlantılar için SMB şifrelemesini zorunlu kılmasına izin verecek

Windows 11, bugünün Windows 11 Insider Preview Build 25982’nin Canary Channel’daki Insider’lara sunulmasıyla başlayarak, yöneticilerin tüm giden bağlantılar için SMB…

20
Eki
2023

TinyMCE Metin Düzenleyici Kusuru, Saldırganların XSS yükünü Yürütmesine İzin Veriyor

Popüler metin editörü TinyMCE’nin arkasındaki şirket Tiny Technologies, 19 Ekim 2023’te 5.10.8 sürümünün yayınlanacağını duyurdu. Bu yeni sürüm, editörün güvenliğini…

20
Eki
2023

React Geliştirici Araçları Kusuru Saldırganların DDoS Saldırısı Başlatmasına İzin Veriyor

React Geliştirici Araçları, geliştiricilerin React bileşenlerini etkili bir şekilde incelemelerine, bu bileşenlerin özelliklerini ve durumlarını değiştirmelerine ve performans sorunlarını tespit…

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…

12
Eki
2023

Juniper Networks Junos İşletim Sistemi Kusuru Saldırganların Sistemi Doldurmasına İzin Veriyor

Junos OS’de üç yeni güvenlik açığı keşfedildi: parolanın açığa çıkması, MAC adresi doğrulamanın atlanması ve Kontrol Zamanı Kullanım Süresi (TOCTOU)…

12
Eki
2023

Verilerinizi kullanan veri komisyoncularına ilişkin Sic İzin Fişi

Consumer Reports tarafından geliştirilen bir iPhone ve Android uygulaması olan Permission Slip, kullanıcıların şirketlerden ve veri komisyoncularından kişisel verilerini paylaşmayı…

10
Eki
2023

MacOS DirtyNIB Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Apple’ın macOS sistemlerinde, tehdit aktörlerinin meşru bir Apple uygulaması adına kod yürütmesine olanak tanıyan yeni bir sıfır gün güvenlik açığı…

05
Eki
2023

Microsoft Office XSS Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Microsoft Office Word’de yakın zamanda keşfedilen bir güvenlik açığı, popüler üretkenlik paketinin güvenliği konusunda endişelere yol açtı. Siteler Arası Komut…

05
Eki
2023

“Looney Tunables” hatası Linux dağıtımlarında root erişimine izin veriyor (CVE-2023-4911)

Qualys araştırmacılarına göre, GNU C Kütüphanesindeki (diğer adıyla “glibc”) bir güvenlik açığı (CVE-2023-4911), saldırganlar tarafından birçok popüler Linux dağıtımında kök…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…