Etiket: İzin

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

05
Ağu
2022

Nextauth.js’deki kimlik doğrulama atlama hatası, e-posta hesabının devralınmasına izin verebilir

Güvenlik açığı son sürümlerde düzeltildi Bir NPM paketindeki kritik bir kimlik doğrulama atlama hatası, kötü niyetli bir aktörün kurbanın e-posta…

04
Ağu
2022

Kritik RCE Hatası, Hackerların Uzaktan DrayTek Vigor Yönlendiricilerini Devralmasına İzin Verebilir

DrayTek’in 29 kadar farklı yönlendirici modelinin, başarılı bir şekilde kullanılması durumunda cihazın tamamen tehlikeye atılmasına ve daha geniş ağa yetkisiz…

04
Ağu
2022

Chromium site izolasyon atlaması, tarayıcılara çok çeşitli saldırılara izin verir

Çerez değişikliğine ve veri hırsızlığına kapı açan kusur çözüldü Chromium projesindeki bir hata, saldırganların bir dizi kötü amaçlı etkinlik gerçekleştirmek…

04
Ağu
2022

Cisco Small Business Yönlendiricilerindeki Çoklu Kusurlar Uzaktan Saldırganlara İzin Veriyor

Cisco, Cisco Small Business VPN yönlendiricilerinde, kimliği doğrulanmamış, uzak bir saldırganın rasgele kod yürütmesine veya etkilenen bir cihazda hizmet reddi…

01
Ağu
2022

3.200’den fazla uygulama Twitter API anahtarlarını sızdırıyor, bazıları hesapların ele geçirilmesine izin veriyor

Siber güvenlik araştırmacıları, Twitter API anahtarlarını halka açıklayan ve potansiyel olarak bir tehdit aktörünün, uygulamayla ilişkili kullanıcıların Twitter hesaplarını ele…

01
Ağu
2022

CompleteFTP yolu geçiş hatası, saldırganların sunucu dosyalarını silmesine izin verdi

Dosya aktarım yazılımının 22.1.1 sürümünde güvenlik sorunu düzeltildi Dosya aktarım yazılımı CompleteFTP’deki bir güvenlik açığı, kimliği doğrulanmamış saldırganların etkilenen kurulumlardaki…

29
Tem
2022

Dahua IP Kamera Güvenlik Açığı Saldırganların Cihazlar Üzerinde Tam Kontrol Almasına İzin Verebilir

Dahua’nın Açık Ağ Video Arayüzü Forumu (ONVIF) standart uygulamasında, istismar edildiğinde IP kameraların kontrolünün ele geçirilmesine yol açabilecek bir güvenlik…

25
Tem
2022

FileWave MDM’deki 2 kritik güvenlik açığı, yönetilen cihazlara fidye yazılımı yüklemeye izin verir

FileWave MDM, BT yöneticilerinin şirketin tüm cihazlarını yönetmesine, izlemesine ve görüntülemesine olanak tanıyan çok platformlu bir mobil cihaz yönetimi çözümüdür….

25
Tem
2022

Kritik SonicWall Kusuru SQL enjeksiyonuna izin verir

Kritik bir SQL enjeksiyonu (SQLi) güvenlik açığı, yeni bir güncellemenin sonucu olarak ağ güvenlik şirketi SonicWall tarafından yakın zamanda düzeltildi….

22
Tem
2022

Cisco Nexus Dashboard Kusurları, Uzak Saldırganların Kod Yürütmesine İzin Veriyor

Cisco Nexus Dashboard veri merkezi yönetim çözümünün, Cisco’nun yakın zamanda ele aldığı ciddi güvenlik açıklarına sahip olduğu bulundu. Çok çeşitli…

20
Tem
2022

Cisco, saldırganların komutları root olarak yürütmesine izin veren hatayı düzeltir

Cisco, Cisco Nexus Dashboard veri merkezi yönetimi çözümünde, uzaktaki saldırganların kök veya Yönetici ayrıcalıklarıyla komut yürütmesine ve eylemler gerçekleştirmesine izin…