Etiket: Kazanmasına

18
Ara
2024

Kerio Control UTM’de Tek Tıklamayla RCE Saldırısı, Saldırganların Uzaktan Güvenlik Duvarı Kök Erişimi Kazanmasına İzin Verir

GFI Software’in popüler bir UTM çözümü olan Kerio Control’ün, 9.2.5’ten 9.4.5’e kadar olan sürümleri etkileyen birden fazla HTTP Yanıt Bölme…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…

17
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Azure Data Factory Apache Airflow entegrasyonunda “Kirli DAG” olarak adlandırılan ve saldırganların yönlendirilmiş döngüsel olmayan bir grafik (DAG) dosyasına…

11
Ara
2024

Ivanti CSA Güvenlik Açıkları Saldırganların Yönetici Erişimi Kazanmasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulamasındaki (CSA) birçok ciddi güvenlik açığını gidermek için kritik yazılım güncellemeleri yayınladı. CVE-2024-11639, CVE-2024-11772 ve CVE-2024-11773 olarak…

27
Kas
2024

20 Yıllık macOS Güvenlik Açığı, Saldırganların Uzaktan Root Erişimi Kazanmasına İzin Veriyor

Güvenlik araştırmacısı Gergely Kalman, Apple’ın MallocStackLogging çerçevesinde yaklaşık 20 yıldır fark edilmeyen ciddi bir macOS güvenlik açığı ayrıcalık artışını ortaya…

21
Kas
2024

Ubuntu Sunucu Paketindeki On Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veriyor

Ubuntu Sunucusunda varsayılan olarak yüklenen needrestart bileşeninde keşfedilen on yıllık çok sayıda Yerel Ayrıcalık Yükseltme (LPE) güvenlik açığı, yerel bir…

21
Kas
2024

Ubuntu Sunucusundaki 10 Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veren Yeniden Başlatma Paketine İhtiyaç Duyuyor

Ubuntu Sunucusunda varsayılan bir paket olan needrestart bileşeninde beş kritik Yerel Ayrıcalık Artışı (LPE) güvenlik açığının keşfedilmesinin ardından siber güvenlik…

15
Kas
2024

Kritik Laravel Güvenlik Açığı Bilgisayar Korsanlarının Yetkisiz Erişim Kazanmasına İzin Veriyor

Laravel çerçevesinde yeni keşfedilen ve CVE-2024-52301 olarak tanımlanan kritik bir güvenlik açığı, web geliştirme topluluğuna şok dalgaları gönderdi. Bu güvenlik…

07
Kas
2024

Postane, 143 merkez personelinin 100 bin £’dan fazla kazanmasına rağmen maliyetleri düşürmek konusunda isteksizdi

Eski bakan, kamu soruşturmasına, Postane CEO’sunu merkezi maliyetleri düşürmeye ikna etmenin “diş çekmek” gibi olduğunu söyledi. birçok yönetici ve müdür…

30
Eki
2024

IBM Esnek Hizmet İşlemcisi Güvenlik Açığı, Saldırganların Hizmet Ayrıcalıkları Kazanmasına Olanak Sağlıyor

IBM’in Esnek Hizmet İşlemcisinde (FSP), yetkisiz ağ kullanıcılarının hizmet ayrıcalıkları kazanmasına olanak verebilecek kritik bir güvenlik açığı keşfedildi. CVE-2024-45656 numaralı…

25
Eki
2024

AWS CDK Güvenlik Açıkları Saldırganların AWS Hesaplarına Yönetici Erişimi Kazanmasına Olanak Sağlıyor

Aquasec’in güvenlik araştırmacıları yakın zamanda AWS Cloud Development Kit’te (CDK) saldırganların hedeflenen AWS hesaplarına tam yönetim erişimi elde etmesine olanak…

23
Eki
2024

Red Hat NetworkManager Kusuru Bilgisayar Korsanlarının Kök Erişimi Kazanmasına İzin Veriyor

Red Hat’in NetworkManager’ında yakın zamanda keşfedilen bir güvenlik açığı olan CVE-2024-8260, yetkisiz kullanıcıların kök erişimi elde etmesine izin verebileceği için…