Etiket: İzin

07
Ağu
2023

IBM SDK, Java Teknoloji Kusuru, Uzaktaki Saldırganın Keyfi Yürütmesine İzin Veriyor

IBM, IBM SDK, Java Technology Edition’da, tehdit aktörlerinin güvenli olmayan seri hale getirme nedeniyle sistemde rasgele kod yürütmesine izin veren…

07
Ağu
2023

Araştırmacı, Azure hatasının parola hırsızlığına izin verdiğini söylüyor – Güvenlik

Tenable’daki güvenlik araştırmacılarından gelen bir rapor, Microsoft’un Azure bulut hizmetlerinde kiracılar arası bir bilgi ifşası hatasını düzeltmesine yol açtı. Tenable’a…

06
Ağu
2023

Yargıç, önemli ABD antitröst Google arama iddialarının mahkemeye gitmesine izin verdi – Yazılım

Adalet Bakanlığı’nın Google’ı internet arama pazarındaki tekelleri yasa dışı bir şekilde sürdürmekle suçlayan antitröst davasını dinleyen ABD’li bir yargıç, federal…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

22
Tem
2023

Cisco IP Telefonları Kusuru, XSS ve Enjeksiyon Saldırılarına İzin Veriyor

Cisco, bir XSS ve bir HTML enjeksiyon güvenlik açığı olmak üzere iki güvenlik açığı keşfettiklerini belirten bir güvenlik danışma belgesi…

21
Tem
2023

OpenSSH RCE Kusuru, Saldırganların Keyfi Komutları Yürütmesine İzin Verdi

Qualys’teki araştırmacılar, OpenSSH’de yeni bir Uzaktan Kod Yürütme kusuru keşfettiler. Bu kusur, OpenSSH’nin ileri ssh aracısında mevcuttur. Bu kusur, bir…

20
Tem
2023

Kritik AMI MegaRAC hataları, bilgisayar korsanlarının savunmasız sunucuları engellemesine izin verebilir

Resim: Bing Resim Oluşturucu Donanım ve yazılım şirketi American Megatrends International tarafından yapılan MegaRAC Anakart Yönetim Denetleyicisi (BMC) yazılımında kritik…

20
Tem
2023

Microsoft doğrulama hatası, devlet aktörünün devlet kurumlarının ve diğerlerinin kullanıcı e-postalarına erişmesine izin verdi

Microsoft kodundaki bir doğrulama hatası nedeniyle Çinli olduğundan şüphelenilen bir saldırgan, devlet kurumları da dahil olmak üzere yaklaşık 25 kuruluştan…

15
Tem
2023

Yeni AI Aracı, Siber Suçluların Sofistike Siber Saldırılar Başlatmasına İzin Veriyor

15 Temmuz 2023THNYapay Zeka / Siber Suç Üretken yapay zekanın (AI) bugünlerde tüm öfkesi haline gelmesiyle, teknolojinin kötü niyetli aktörler…

15
Tem
2023

Microsoft Bug, Bilgisayar Korsanlarının Sahte Azure AD Belirteçleri Yoluyla İki Düzineden Fazla Kuruluşa İhlal Etmesine İzin Verdi

15 Temmuz 2023THNSiber Saldırı / Kurumsal Güvenlik Cuma günü Microsoft, kaynak kodundaki bir doğrulama hatasının, iki düzine kuruluşu ihlal etmek…

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Jenkins Plugin Flaw, Saldırganların Yönetici Erişimi Kazanmasına İzin Veriyor

Jenkins’in yakın tarihli bir güvenlik danışmanlığı, birden fazla Jenkins eklentisini etkileyen 24 güvenlik açığını düzelttiklerini bildirdi. Bu Kusur, 5 Yüksek,…