Etiket: kod

27
Şub
2024

Zyxel Güvenlik Duvarı Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bazı Zyxel Güvenlik Duvarı ve erişim noktası (AP) sürümlerinde Hizmet Reddi, İşletim Sistemi Komut Ekleme ve Uzaktan kod yürütme ile…

26
Şub
2024

Joseph Cox ile çevrimiçi sahte kimlik nasıl yapılır: Kilit ve Kod S05E05

Bu hafta Kilit ve Kod podcast’inde… Onlarca yıldır sahte kimliklerin kabaca üç amacı vardı: Yasal olarak izin verilmeden içki satın…

23
Şub
2024

Joomla! Uzaktan kod yürütülmesine yol açabilecek XSS kusurlarını yamalar

20 Şubat’ta Joomla! İçerik Yönetim Sisteminde (CMS) düzelttiği dört güvenlik açığı ve Joomla!’da bir güvenlik açığı hakkında ayrıntılı bilgi yayınladı….

19
Şub
2024

SolarWinds ARM Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

SolarWinds, Erişim Hakları Yöneticisinin 2023.2.3 sürümünü yayınladı; burada Seriden Çıkarma ve Uzaktan kod yürütmeye yol açan Dizin Geçişi ile ilişkili…

19
Şub
2024

GL-AX1800 Yönlendiricideki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Araştırmacılar tarafından yakın zamanda GL-AX1800 yönlendirici üzerinde yapılan bir analiz, saldırganların kısıtlı dosyalara uzaktan erişim ve yetkisiz erişim elde etmek…

13
Şub
2024

PikaBot Kolaylaştırılmış Kod ve Yanıltıcı Taktiklerle Yeniden Ortaya Çıkıyor

13 Şubat 2024Haber odasıSiber Tehdit / Kötü Amaçlı Yazılım PikaBot kötü amaçlı yazılımının arkasındaki tehdit aktörleri, kötü amaçlı yazılımda “devralma”…

12
Şub
2024

Keşke Jason Haddix: Kilit ve Kod S05E04 ile kötü amaçlı yazılımlara karşı endişelenmeniz gerekseydi

Bugün Kilit ve Kod podcast’inde… BT ve güvenlik ekipleriniz kötü amaçlı yazılımların kötü olduğunu düşünüyorsa, diğer her şeyi öğreninceye kadar…

08
Şub
2024

Yöneticilere Yönelik QR Kod ‘Susturma’ Saldırıları Arttı, E-posta Güvenliğinden Kaçınıldı

QR kodlarına dayalı e-posta saldırıları son çeyrekte artış gösterdi; saldırganlar özellikle şirket yöneticilerini ve yöneticilerini hedef alarak, şirketlerin iş liderlerinin…

08
Şub
2024

Invicti Security, müşterilere tam kod kapsamı ve sürekli güvenlik sağlamak için Mend.io ile işbirliği yapıyor

Invicti Security ve Mend.io, tüm uygulama güvenliği testleri ve tedarik zinciri güvenlik araçlarını müşterilere sunmak için ortaklık kurdu. Bu ortaklık,…

08
Şub
2024

Kritik Cisco Expressway Kusuru Uzaktan Rastgele Kod Yürütülmesine İzin Veriyor

Cisco, Cisco Expressway Serisinde bir saldırganın güvenlik açığı bulunan bir cihazda rastgele işlemler yapmasına olanak verebilecek birden fazla güvenlik açığını…

07
Şub
2024

İki Yeni FortiSIEM Maksimum Önem Düzeyinde Uzaktan Kod Çalıştırma Kusuru

FortiSIEM’de, kimliği doğrulanmamış bir uzak tehdit aktörünün, hazırlanmış API istekleri aracılığıyla FortiSIEM üzerinde yetkisiz komutlar yürütmesine izin verebilecek çok sayıda…

06
Şub
2024

Canon Yazıcılardaki Kritik Hatalar Kod Yürütülmesine ve DDoS’a İzin Veriyor

Canon, küçük ofis çok işlevli yazıcılarını ve lazer yazıcılarını etkileyen yedi kritik arabellek taşması hatasını düzeltti. CVE-2023-6229’dan CVE-2023-6234’e (artı CVE-2024-0244)…