Etiket: İzin

15
Eyl
2023

Trellix DLP Güvenlik Açığı, Saldırganların Dosyaları Silmesine İzin Veriyor

Windows için Trellix Windows DLP uç noktası, herhangi bir dosya veya klasörün yetkisiz olarak silinmesine olanak tanıyan bir ayrıcalık yükseltme…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…

14
Eyl
2023

SolarWinds Platformu Güvenlik Açığı, Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

SolarWinds Platformu, birden fazla hata düzeltmesi ve güvenlik güncellemesi sağlayan 2023.3.1 sürüm notlarını yayınladı. Bu sürümle birlikte platform, keyfi komut…

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…

11
Eyl
2023

Proton Mail’deki Güvenlik Açıkları Saldırganların E-postaları Çalmasına İzin Verebilir

Bir grup Araştırmacı, gizlilik odaklı ünlü bir web posta hizmeti olan Proton Mail’in güvenliğini tehlikeye atabilecek kritik kod Proton Mail…

11
Eyl
2023

HPE OneView Güvenlik Açığı Saldırganın Kimlik Doğrulamasını Atlamasına İzin Veriyor

Hewlett Packard Enterprise OneView Yazılımında, kimlik doğrulamanın atlanmasına, hassas bilgilerin ifşa edilmesine ve hizmet reddine izin vermek için uzaktan yararlanılabilecek…

09
Eyl
2023

PHPFusion Kusuru, Saldırganların Kritik Sistem Verilerini Okumasına İzin Verir

Salı günü Synopsys, PHPFusion’da araştırmacılar tarafından keşfedilen CVE-2023-2453 ve CVE-2023-4480 yüksek ve orta dereceli güvenlik açıklarını ele aldı. PHPFusion, kişisel…

09
Eyl
2023

Cacti XSS Güvenlik Açığı Saldırganın Veritabanını Zehirlemesine İzin Veriyor

Yakın zamanda Cacti’de, kimliği doğrulanmış bir kullanıcının Cacti’nin veritabanında depolanan verileri zehirlemesine izin veren bir Depolanmış Siteler Arası Komut Dosyası…

09
Eyl
2023

Cisco Kimlik Hizmetleri Motoru Kusuru, Saldırganın DoS Durumunu Tetiklemesine İzin Veriyor

Cisco, Cisco Kimlik Hizmetleri Motoru’ndaki (ISE) yüksek etkili CVE-2023-20243 güvenlik açığını gidererek saldırganların Radius paketlerini işlemeyi durdurmasına olanak tanıdı. Temel…

05
Eyl
2023

IBM Sterling Proxy güvenlik açıkları uzaktan kod yürütülmesine izin veriyor

IBM Sterling Secure Proxy’de çoğunlukla Hizmet Reddi ve Bilgi İfşası ile ilgili çok sayıda güvenlik açığı bulundu. Ayrıca bir kod…

05
Eyl
2023

Daha önce hiç görülmemiş sosyal mühendislik saldırısı Okta Yönetici hesabının hacklenmesine izin veriyor

Kimlik ve erişim yönetimi çözümlerinin önde gelen tedarikçisi Okta, son birkaç haftadır müşterilerinin bir dizi karmaşık sosyal mühendislik saldırısının kurbanı…

04
Eyl
2023

IBM Security Verify’daki Güvenlik Açığı Saldırganın Hassas Bilgileri Çıkarmasına İzin Veriyor

IBM Security Verify Information Queue’da, çeşitli dahili ürün ayrıntılarını açığa çıkarabilecek çok sayıda Bilginin İfşası güvenlik açığı keşfedildi. Bu bilgiler…