Etiket: komutları

13
Haz
2024

FortiOS Güvenlik Açığı Saldırganların Yetkisiz Komutları Yürütmesine İzin Veriyor

Fortinet, FortiOS’un komut satırı yorumlayıcısında çok sayıda yığın tabanlı arabellek taşması güvenlik açığını (CVE-2024-23110) açıkladı. Bu güvenlik açıkları, kimliği doğrulanmış…

17
May
2024

ViperSoftX Kötü Amaçlı Yazılım, Komutları Yürütmek İçin Derin Öğrenme Modelini Kullanıyor

Kripto para birimi bilgilerini çalmasıyla bilinen ViperSoftX kötü amaçlı yazılımı, artık virüslü sistemleri hedeflemek için açık kaynaklı bir OCR motoru…

30
Nis
2024

Kötü Amaçlı Komutları Yürüten Yeni Android Trojanına Dikkat Edin

XLab’daki siber güvenlik araştırmacıları, “Wpeeper” adı verilen yeni bir Android kötü amaçlı yazılım türünü ortaya çıkardı. Bu karmaşık arka kapı…

05
Nis
2024

VMware SD-WAN Güvenlik Açıkları – Rastgele Komutları Yürütme

VMware SD-WAN'ı etkileyen çok sayıda güvenlik açığı giderilerek amaçlanan sistemde rastgele komutların yürütülmesine olanak sağlandı. Bu açıklardan başarıyla yararlanılması durumunda…

07
Mar
2024

Cisco Small Business Erişimi Saldırganların Komutları Yerleştirmesine İzin Verir

Cisco, müşterilerini Small Business 100, 300 ve 500 Serisi Kablosuz Erişim Noktalarının (AP'ler) web tabanlı yönetim arayüzündeki kritik güvenlik açıklarına…

22
Şub
2024

Kablosuz Şarj Aleti Saldırısı Telefonu Kaynatıyor ve Komutları Enjekte Ediyor

Tehdit aktörleri, kötü amaçlı yazılım yerleştirmek veya güçle ilgili saldırılar gerçekleştirmek gibi çok sayıda kötü amaçlı etkinlik için kablosuz şarj…

20
Şub
2024

VoltSchemer saldırıları, sesli komutları enjekte etmek ve telefonları kızartmak için kablosuz şarj cihazlarını kullanıyor

Akademik araştırmacılardan oluşan bir ekip, ‘VoltSchemer’ adı verilen yeni bir dizi saldırının, kullanıma hazır bir kablosuz şarj cihazının yaydığı manyetik…

12
Oca
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Ivanti’yi 0-Day’de Aktif Olarak Kullandı

Invati Connect Secure (ICS) ve Ivanti Policy Secure Gateway’lerde kimlik doğrulama atlama ve komut eklemeyle ilişkili iki yeni güvenlik açığı…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

Fortinet, FortiSIEM rapor sunucusundaki, kimliği doğrulanmamış, uzaktaki bir saldırganın hazırlanmış API istekleri aracılığıyla kötü amaçlı komutlar yürütmesine olanak verebilecek kritik…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

İşletim sistemi komut enjeksiyonu, bir saldırganın işletim sistemine kötü amaçlı komutlar enjekte etmek için uygun olmayan kullanıcı girişi doğrulamasından yararlandığı…

17
Ağu
2023

IBM Security Guardium Flaw – İsteğe Bağlı Komutları Yürütme

Yakın zamanda IBM Security Guardium’da, tehdit aktörlerinin etkilenen sistemde uzaktan rasgele komutlar yürütmesine izin veren bir Komut Enjeksiyonu güvenlik açığı…

21
Tem
2023

OpenSSH RCE Kusuru, Saldırganların Keyfi Komutları Yürütmesine İzin Verdi

Qualys’teki araştırmacılar, OpenSSH’de yeni bir Uzaktan Kod Yürütme kusuru keşfettiler. Bu kusur, OpenSSH’nin ileri ssh aracısında mevcuttur. Bu kusur, bir…