Etiket: İzin

22
Eyl
2022

15 Yaşındaki Python Böceği, Hacker’ın 350k Python Projesinde Kod Yürütmesine İzin Verdi

Trellix’teki siber güvenlik araştırmacıları, yakın zamanda, 350.000 açık kaynak deposunu potansiyel olarak etkilediği tespit edilen 15 yıllık bir Python hatası…

21
Eyl
2022

iBoot Güç Dağıtım Birimindeki Güvenlik Açıkları Hackerların Cihazları Uzaktan Kapatmasına İzin Veriyor

Araştırmacılar, Dataprobe’un iBoot güç dağıtım biriminde (PDU) ciddi kusurlar buldular; bunlar düşman taraflarca cihazı uzaktan ele geçirmek ve bağlı tüm…

20
Eyl
2022

FunJSQ İçeren Netgear Yönlendirici Modelleri Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Son zamanlarda Avrupa güvenlik ve uyumluluk değerlendirme şirketi Onekey tarafından, FunJSQ aracılığıyla kötü niyetli bir şekilde birden fazla Netgear yönlendirici…

17
Eyl
2022

Ring Android uygulaması kusuru, kamera kayıtlarına erişime izin verdi

Amazon, Android için Amazon Ring uygulamasında, bilgisayar korsanlarının müşterilerin kayıtlı kamera görüntülerini indirmesine izin vermiş olabilecek yüksek önemdeki bir güvenlik…

15
Eyl
2022

Deep Insert – Bir ATM Skimmer, Hackerların ATM Kartını Klonlamasına İzin Veriyor

New York’ta bir dizi finans kuruluşunun, “derin ekler” olarak bilinen süper ince sıyırma cihazlarının patlamasıyla karşı karşıya olduğu bildirildi. Bu…

12
Eyl
2022

Baxter infüzyon pompalarındaki dört kritik kusur, ortadaki adam saldırısına ve ilaç seviyesinin değiştirilmesine izin verir

Güvenlik firması Rapid7’ye göre, milyar dolarlık sağlık şirketi Baxter International tarafından yapılan iki tıbbi cihazda birçok kusur keşfedildi. Baxter’ın Sigma…

12
Eyl
2022

Xalan-J’deki güvenlik açığı, rastgele kod yürütülmesine izin verebilir

Açık kaynak projesi, çeşitli SAML uygulamaları tarafından kullanılır Araştırmacılar, birden fazla SAML uygulaması tarafından kullanılan bir Apache projesi olan Xalan-J’deki…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

09
Eyl
2022

HP Support Assistant Yüksek Önem Derecesi Kusur Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

HP, güncelleştirmeleri bularak ve sorun giderme araçları sağlayarak HP bilgisayarının çalışır durumda kalmasına yardımcı olan HP Support Assistant’ta yüksek önem…

08
Eyl
2022

Zyxel Format Dize Kusuru Saldırganların Yetkisiz Uzaktan Kod Yürütmesine İzin Veriyor

Zyxel, bugün müşterilerine yaptığı bir uyarıda, onları RCE saldırıları için risk oluşturan bir güvenlik açığından haberdar etti. Sorun, şirketin ağa…

06
Eyl
2022

Siber Suçluların 2 Faktörlü Güvenliği Atlamasına İzin Veren Yeni EvilProxy Kimlik Avı Hizmeti

EvilProxy adlı yeni bir hizmet olarak kimlik avı (PhaaS) araç takımı, tehdit aktörlerinin çevrimiçi hizmetlere karşı kullanılan iki faktörlü kimlik…

25
Ağu
2022

VMware Kusuru, Saldırganların VMware Araçlarında Ayrıcalığı Yükseltmesine İzin Veriyor

Bulut bilişim şirketi VMware, hem Windows hem de Linux platformlarını etkileyen VMware Tools yardımcı programları paketindeki yerel ayrıcalık yükseltme güvenlik…