Etiket: İzin

07
Tem
2023

Mastodon Social Network, Sunucunun Devralılmasına İzin Veren Kritik Kusurları Düzeltiyor

07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Sosyal Medya Merkezi olmayan popüler bir sosyal ağ olan Mastodon, milyonlarca kullanıcıyı potansiyel saldırılara…

06
Tem
2023

Cisco Switch Kusuru Saldırının Şifreli Trafiği Okumasına İzin Verin

Cisco Nexus 9000 Serisi anahtarların Cisco ACI Multi-Site CloudSec şifreleme özelliği, saldırganların şifrelenmiş trafiği kolayca okumasını sağlayan kritik bir kusur…

06
Tem
2023

Yeni StackRot Linux çekirdeği kusuru ayrıcalık artışına izin verir

Birden çok Linux çekirdeği sürümünü etkileyen ve “minimum yeteneklerle” tetiklenebilecek ciddi bir güvenlik açığı için teknik bilgiler ortaya çıktı. Güvenlik…

06
Tem
2023

Bu istismar kodu, Barracuda E-posta Güvenlik Ağ Geçidi (ESG) cihazına izin verir

Rapid7, Barracuda E-posta Güvenlik Ağ Geçidi (ESG) cihazındaki kusurun ayrıntılı analizini ve istismarını yayınladı. Barracuda Email Security Gateway (ESG) cihazının…

06
Tem
2023

Cisco, saldırganların trafik şifrelemesini kırmasına izin veren bir hata konusunda uyardı

Cisco bugün müşterilerini, bazı veri merkezi anahtar modellerini etkileyen ve saldırganların şifrelenmiş trafiği kurcalamasına izin veren yüksek önem düzeyine sahip…

05
Tem
2023

Yeni TeamsPhisher aracı, kurbanların ekiplerinin hesabını ele geçirmeye ve kurbana kötü amaçlı yazılım bulaştırmaya izin verir

Hedeflenen kuruluşlara kötü amaçlı yazılım sokmak giderek zorlaşıyor. .exe dosyaları ve Office makroları gibi geleneksel yük türlerinin birçoğu artık yoğun…

03
Tem
2023

Trellix ESM Kusuru Saldırganların keyfi komutlar yürütmesine izin verin

Son raporlara göre, Trellis SIEM’de iki ciddi güvenlik açığı bulundu. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin Trellix’in Kurumsal…

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

28
Haz
2023

Drone’lara Yönelik Yeni Elektromanyetik Saldırılar, Saldırganların Kontrolü Ele Geçirmesine İzin Verebilir

28 Haziran 2023Ravie LakshmananÜrün Yazılımı Güvenliği / Teknoloji Bilinen herhangi bir güvenlik zayıflığı olmayan dronlar, elektromanyetik hata ekleme (EMFI) saldırılarının…

28
Haz
2023

Fibaro Hareket Sensörü Güvenlik Açığı, Tehdit Aktörlerinin DDoS Saldırıları Başlatmasına İzin Veriyor

Popüler bir hareket sensörü sistemindeki bir güvenlik açığı, son zamanlarda siber güvenlik uzmanlarının dikkatini çekti. CVE-2023-34597 olarak tanımlanan bu güvenlik…

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…