Etiket: komutları

20
Haz
2025

Versa Direktör Kusurları, saldırganların keyfi komutları yürütmesine izin veriyor

Versa Networks’ün SD-WAN düzenleme platformunda, Versa Directors ile yeni açıklanan güvenlik açıkları, kimlik doğrulamalı saldırganların kötü amaçlı dosyalar yüklemesini ve…

20
Haz
2025

IBM Qradar Siem Bug, saldırganların keyfi komutları çalıştırmasına izin verir

IBM, araştırmacılar, ayrıcalıklı kullanıcıların etkilenen sistemlerde keyfi komutlar yürütmesine izin veren ciddi bir kusur da dahil olmak üzere birden fazla…

12
Haz
2025

PAN-OS Güvenlik Açığı Saldırganın Ras Direktif Komutları Kök Kullanıcı olarak çalıştırmasına izin verin

Palo Alto Networks’ün PAN-OS işletim sistemindeki yeni açıklanan komut enjeksiyon güvenlik açığı, dünya çapında kurumsal güvenlik duvarı altyapıları için önemli…

28
May
2025

Zanubis Android kötü amaçlı yazılım bankacılık kimlik bilgilerini hasat eder ve uzaktan komutları yürütür

Zanubis Android Bankacılık Truva atı, sanal kartlara ve kripto para birimi cüzdanlarına kapsamını genişletmeden önce Peru’daki finansal kurumları hedefleyen son…

26
May
2025

Meteobridge Web Arayüz Güvenlik Açığı Saldırganların Komutları Uzaktan Enjekte Olmasına İzin Ver

Onekey Research Lab, kişisel hava istasyonlarını Weather Underground gibi halka açık hava ağlarına bağlamak için tasarlanmış kompakt bir cihaz olan…

12
May
2025

Asus DriverHub Kususu Kötü niyetli sitelerin yönetici haklarıyla komutları çalıştırmasına izin verin

Asus DriverHub Driver Management yardımcı programı, kötü amaçlı sitelerin yazılım yüklü cihazlarda komutlar yürütmesine izin veren kritik bir uzaktan kod…

09
May
2025

Kötü niyetli Python paketi, anlaşmazlık geliştiricilerini uzak komutları dağıtmak için taklit eder

“Discord Py Hata Logger” kisvesi altında Python Paket Dizini’nde (PYPI) ‘Discordpydebug’ adlı görünüşte zararsız bir python paketi ortaya çıktı. Discord.py…

02
May
2025

Yedi kötü amaçlı paket, zararlı komutları çalıştırmak için Gmail SMTP’den yararlanır

Büyük bir tedarik zinciri güvenlik olayı, Socket’in tehdit araştırma ekibindeki araştırmacılar, Python Paket Endeksi’nde (PYPI) yayınlanan birbirine bağlı yedi kötü…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

22
Nis
2025

TP-Link Yönlendirici Güvenlik Açıkları Saldırganların kötü amaçlı SQL komutları enjekte etmesine izin veriyor

Popüler TP-Link yönlendiricilerinde, web yönetimi arayüzlerindeki SQL enjeksiyon kusurları nedeniyle kullanıcıları ciddi güvenlik risklerine maruz bırakan birden fazla güvenlik açıkı…

22
Nis
2025

Uzak komutları enjekte etmek için yeni pas tabanlı Botnet yönlendiricileri yönlendiriciler

“Rustobot” adlı yeni bir kötü amaçlı yazılım, yetkisiz erişim elde etmek ve dağıtılmış hizmet reddi (DDOS) saldırılarını başlatmak için çeşitli…

18
Nis
2025

6 milyondan fazla krom uzantısı, uzak komutları yürüttüğünü buldu

Güvenlik araştırmacıları, uzak komutları gizlice yürüterek ve potansiyel olarak kullanıcıları yıllarca casusluk yapan 35’ten fazla Google Chrome uzantısından oluşan bir…