Etiket: İzin

24
Eyl
2022

15 Yaşındaki Python Böceği, Hacker’ın Kod 350k Python Projelerinde Kod Yürütmesine İzin Veriyor

Trellix Gelişmiş Tehdit Araştırma Ekibi, Python’un CVE-2007-4559 olarak izlenen ve CVSS puanı: 6.8 olan tarfile modülünde bulunan yama uygulanmamış 15…

24
Eyl
2022

Kritik Magento Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Sansec Tehdit Araştırma Ekibi, Magento 2 şablon saldırılarında bir artış olduğunu fark etti. Magento 2’deki (CVE-2022-24086) olarak izlenen bu kritik…

24
Eyl
2022

SAN FRANCISCO POLİS, ÖZEL CCTV KAMERALARINI GARANTİ OLMADAN GÖZETLEME YAPMAK İÇİN KULLANABİLİR, ANCAK KAMERA SAHİBİNDEN İZİN ALMALIDIR.

Artık bir politika, San Francisco polisinin sürekli izleme için şehre ait olmayan güvenlik kameralarını kullanmasına izin verecek. çekişmeli politika [PDF]…

23
Eyl
2022

Crypto Hack, Hackerların Crypto Firm Wintermute’tan 160 Milyon Dolar Çalmasına İzin Verdi

Bir kripto ticaret şirketi olan Wintermute, en son kripto soygununda 160 milyon dolardan fazla dijital varlık çalmayı hedef aldı. Bu…

22
Eyl
2022

15 Yaşındaki Python Böceği, Hacker’ın 350k Python Projesinde Kod Yürütmesine İzin Verdi

Trellix’teki siber güvenlik araştırmacıları, yakın zamanda, 350.000 açık kaynak deposunu potansiyel olarak etkilediği tespit edilen 15 yıllık bir Python hatası…

21
Eyl
2022

iBoot Güç Dağıtım Birimindeki Güvenlik Açıkları Hackerların Cihazları Uzaktan Kapatmasına İzin Veriyor

Araştırmacılar, Dataprobe’un iBoot güç dağıtım biriminde (PDU) ciddi kusurlar buldular; bunlar düşman taraflarca cihazı uzaktan ele geçirmek ve bağlı tüm…

20
Eyl
2022

FunJSQ İçeren Netgear Yönlendirici Modelleri Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Son zamanlarda Avrupa güvenlik ve uyumluluk değerlendirme şirketi Onekey tarafından, FunJSQ aracılığıyla kötü niyetli bir şekilde birden fazla Netgear yönlendirici…

17
Eyl
2022

Ring Android uygulaması kusuru, kamera kayıtlarına erişime izin verdi

Amazon, Android için Amazon Ring uygulamasında, bilgisayar korsanlarının müşterilerin kayıtlı kamera görüntülerini indirmesine izin vermiş olabilecek yüksek önemdeki bir güvenlik…

15
Eyl
2022

Deep Insert – Bir ATM Skimmer, Hackerların ATM Kartını Klonlamasına İzin Veriyor

New York’ta bir dizi finans kuruluşunun, “derin ekler” olarak bilinen süper ince sıyırma cihazlarının patlamasıyla karşı karşıya olduğu bildirildi. Bu…

12
Eyl
2022

Baxter infüzyon pompalarındaki dört kritik kusur, ortadaki adam saldırısına ve ilaç seviyesinin değiştirilmesine izin verir

Güvenlik firması Rapid7’ye göre, milyar dolarlık sağlık şirketi Baxter International tarafından yapılan iki tıbbi cihazda birçok kusur keşfedildi. Baxter’ın Sigma…

12
Eyl
2022

Xalan-J’deki güvenlik açığı, rastgele kod yürütülmesine izin verebilir

Açık kaynak projesi, çeşitli SAML uygulamaları tarafından kullanılır Araştırmacılar, birden fazla SAML uygulaması tarafından kullanılan bir Apache projesi olan Xalan-J’deki…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…