Etiket: İzin

23
Ağu
2022

Amazon Ring Flaw, Saldırganların Kamera Kayıtlarına Erişmesine İzin Verebilir

Atlanta merkezli küresel bir yazılım güvenliği şirketi olan Checkmarx, Ring Android uygulamasında, kullanıcının telefonuna yüklenen kötü amaçlı bir uygulamanın kişisel…

12
Ağu
2022

Cisco Yüksek Önem Derecesi Kusur Saldırganların RSA Özel Anahtarını Uzaktan Almasına İzin Veriyor

Cisco, Uyarlanabilir Güvenlik Cihazı Yazılımını (ASA) ve Firepower Tehdit Savunma Yazılımını (FTD) etkileyen güvenlik açığını ele alan yazılım güncellemeleri yayınladı….

09
Ağu
2022

Reddit’teki basit IDOR güvenlik açığı, yaramazlık yapanların mod eylemleri gerçekleştirmesine izin verdi

James Walker 09 Ağustos 2022, 12:55 UTC Güncelleme: 09 Ağustos 2022, 12:56 UTC 24 saat içinde hata düzeltildi ve 5.000…

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

05
Ağu
2022

Nextauth.js’deki kimlik doğrulama atlama hatası, e-posta hesabının devralınmasına izin verebilir

Güvenlik açığı son sürümlerde düzeltildi Bir NPM paketindeki kritik bir kimlik doğrulama atlama hatası, kötü niyetli bir aktörün kurbanın e-posta…

04
Ağu
2022

Kritik RCE Hatası, Hackerların Uzaktan DrayTek Vigor Yönlendiricilerini Devralmasına İzin Verebilir

DrayTek’in 29 kadar farklı yönlendirici modelinin, başarılı bir şekilde kullanılması durumunda cihazın tamamen tehlikeye atılmasına ve daha geniş ağa yetkisiz…

04
Ağu
2022

Chromium site izolasyon atlaması, tarayıcılara çok çeşitli saldırılara izin verir

Çerez değişikliğine ve veri hırsızlığına kapı açan kusur çözüldü Chromium projesindeki bir hata, saldırganların bir dizi kötü amaçlı etkinlik gerçekleştirmek…

04
Ağu
2022

Cisco Small Business Yönlendiricilerindeki Çoklu Kusurlar Uzaktan Saldırganlara İzin Veriyor

Cisco, Cisco Small Business VPN yönlendiricilerinde, kimliği doğrulanmamış, uzak bir saldırganın rasgele kod yürütmesine veya etkilenen bir cihazda hizmet reddi…

01
Ağu
2022

3.200’den fazla uygulama Twitter API anahtarlarını sızdırıyor, bazıları hesapların ele geçirilmesine izin veriyor

Siber güvenlik araştırmacıları, Twitter API anahtarlarını halka açıklayan ve potansiyel olarak bir tehdit aktörünün, uygulamayla ilişkili kullanıcıların Twitter hesaplarını ele…

01
Ağu
2022

CompleteFTP yolu geçiş hatası, saldırganların sunucu dosyalarını silmesine izin verdi

Dosya aktarım yazılımının 22.1.1 sürümünde güvenlik sorunu düzeltildi Dosya aktarım yazılımı CompleteFTP’deki bir güvenlik açığı, kimliği doğrulanmamış saldırganların etkilenen kurulumlardaki…

29
Tem
2022

Dahua IP Kamera Güvenlik Açığı Saldırganların Cihazlar Üzerinde Tam Kontrol Almasına İzin Verebilir

Dahua’nın Açık Ağ Video Arayüzü Forumu (ONVIF) standart uygulamasında, istismar edildiğinde IP kameraların kontrolünün ele geçirilmesine yol açabilecek bir güvenlik…

25
Tem
2022

FileWave MDM’deki 2 kritik güvenlik açığı, yönetilen cihazlara fidye yazılımı yüklemeye izin verir

FileWave MDM, BT yöneticilerinin şirketin tüm cihazlarını yönetmesine, izlemesine ve görüntülemesine olanak tanıyan çok platformlu bir mobil cihaz yönetimi çözümüdür….