Etiket: İzin

31
Ara
2024

Veritas Güvenlik Açığı Saldırganların Rastgele SQL Komutları Yürütmesine İzin Veriyor

Veritas/Arctera Data Insight yazılımında (sürüm 7.1 ve öncesi) yeni keşfedilen bir güvenlik açığı, saldırganların uygulamanın arka uç veritabanında rastgele SQL…

31
Ara
2024

TrueNAS CORE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Computest Sector 7’den güvenlik araştırmacıları Daan Keuper, Thijs Alkemade ve Khaled Nassar, iXsystems tarafından geliştirilen, yaygın olarak kullanılan açık kaynaklı…

30
Ara
2024

7-Zip Zero-Day Exploit Çevrimiçi Olarak Sızdı, Bilgisayar Korsanlarının Windows PC’leri Uzaktan Ele Geçirmesine İzin Verdi

Kritik bir 7-Zip sıfır gün istismarı, X’te “NSA_Employee39” takma adı altında çalışan bir bilgisayar korsanı tarafından, saldırganların 7-‘nin en son…

30
Ara
2024

D-Link Web Yönetim Arayüzü Güvenlik Açığı Saldırganların Cihaza Erişim Sağlamasına İzin Verir

Donanım yazılımı sürümü 1.0.2B05_20181207 olan D-Link DIR-823G yönlendiricinin web yönetim arayüzünde kritik bir güvenlik açığı (CVE-2024-13030) belirlendi. Bu güvenlik açığı,…

26
Ara
2024

McDonald’s Teslimat Uygulamasındaki Hata Müşterilerin Sadece 0,01 Dolara Sipariş Vermesine İzin Veriyor

McDonald’s Hindistan (Batı ve Güney) / Hardcastle Restaurants Pvt. Ltd., McDonald’s’ın teslimat, akşam yemeği ve paket servis yemeklerini sipariş etmek…

26
Ara
2024

Apache MINA Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Apache MINA’da potansiyel olarak saldırganların güvenli olmayan seri durumdan çıkarma süreçlerinden yararlanarak uzaktan kod yürütmesine olanak tanıyan yeni bir kritik…

26
Ara
2024

Adobe, ColdFusion Güvenlik Açığı Konusunda Uyardı Saldırganların Rastgele Dosyaları Okumasına İzin Verir

Adobe, rastgele dosya sistemi okumasına yol açabilecek önemli bir güvenlik açığını gidermek amacıyla ColdFusion 2023 ve 2021 sürümleri için kritik…

26
Ara
2024

IBM AIX Güvenlik Açığı Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

IBM, AIX işletim sisteminde saldırganların Hizmet Reddi (DoS) durumuna neden olmasına olanak verebilecek güvenlik açıkları bildirdi. Belirlenen güvenlik açıkları belirli…

25
Ara
2024

Apache Trafik Kontrolündeki Güvenlik Açığı, Saldırganların Kötü Amaçlı SQL Komutları Yerleştirmesine İzin Veriyor

Büyük ölçekli içerik dağıtım ağlarını (CDN’ler) yönetmek için yaygın olarak kullanılan açık kaynaklı bir platform olan Apache Traffic Control’de, CVE-2024-45387…

24
Ara
2024

Apache HugeGraph Sunucusu Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir grafik veritabanı sistemi olan Apache HugeGraph-Server’da CVE-2024-43441 adlı yeni bir güvenlik açığı tespit edildi….

24
Ara
2024

Adobe ColdFusion Güvenlik Açığı Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Adobe, ColdFusion yazılımındaki, saldırganların etkilenen sistemlerdeki rastgele dosyaları okumasına olanak tanıyan bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2024-53961 olarak…

24
Ara
2024

Webmin RCE Güvenlik Açığı, Saldırganların Keyfi Kod Yürütmesine ve Sunucu Kontrolü Kazanmasına İzin Veriyor

Popüler web tabanlı sistem yönetim aracı Webmin’in, saldırganların sunucuların kontrolünü ele geçirmesine olanak verebilecek kritik bir güvenlik açığı içerdiği tespit…