Etiket: Kritik

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

18
Oca
2023

Netcomm ve TP-Link Router’larda Keşfedilen Kritik Güvenlik Açıkları

18 Ocak 2023Ravie LakshmananAğ güvenliği Netcomm ve TP-Link yönlendiricilerinde, bazıları uzaktan kod yürütmeyi gerçekleştirmek için silah haline getirilebilen güvenlik açıkları…

18
Oca
2023

Kurumsal güvenlik için kritik öneme sahip parola yöneticileri – İş Ortağı İçeriği – Güvenlik Durumu – Güvenlik

Bir tehdit aktörünün bir kuruluşa girmesinin en kolay yolu, ön kapıdan içeri girmesidir. Çoğu için, bu ön kapı bir şifre…

18
Oca
2023

Araştırmacılar, kritik ManageEngine RCE hatası için PoC istismarını serbest bırakacak, yama şimdi

Birkaç Zoho ManageEngine ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı için kavram kanıtı…

17
Oca
2023

Git, iki kritik uzaktan kod yürütme güvenlik kusurunu yamalar

Git, saldırganların yığın tabanlı arabellek taşması zayıflıklarından başarıyla yararlandıktan sonra rasgele kod yürütmesine izin verebilecek iki kritik önem dereceli güvenlik…

17
Oca
2023

Indian CERT, Kontrol Web Paneli Hatası Hakkında Kritik Uyarı Verdi

Hindistan Siber Acil Müdahale Ekibi (CERT-IN), popüler ücretsiz web barındırma kontrol paneli olan Control Web Panel’deki (CWP) kritik bir güvenlik…

17
Oca
2023

Kritik ManageEngine hatası için PoC yayınlanacak, bu yüzden yama yapmaya başlayın! (CVE-2022-47966)

Kuruluşunuz CVE-2022-47966’dan etkilenen ManageEngine ürünlerini çalıştırıyorsa, bu ürünlerin güvenlik açığı olmayan bir sürüme güncellenip güncellenmediğini şimdi kontrol edin çünkü Horizon3…

17
Oca
2023

Araştırmacılar, kritik Zoho RCE hatası için PoC istismarını serbest bırakacak, şimdi yama yapın

Kavram kanıtı istismar kodu, birkaç VMware ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı…

16
Oca
2023

Bilgisayar korsanları, kötü amaçlı yazılım yüklemek, ters kabukları açmak için Cacti kritik hatasından yararlanır

İnternet üzerinden erişilebilen Cacti cihaz izleme aracının 1.600’den fazla örneği, bilgisayar korsanlarının şimdiden yararlanmaya başladığı kritik bir güvenlik sorununa karşı…

14
Oca
2023

Çoğunluk Kritik Güvenlik Açığı Yamasında Başarısız Olduğu İçin Saldırı Altındaki Cacti Sunucuları

14 Ocak 2023Ravie LakshmananSunucu Güvenliği / Yama Yönetimi İnternete açık olan Cacti sunucularının çoğu, vahşi ortamda aktif olarak sömürülen, yakın…

14
Oca
2023

Siber suçlular, kritik altyapıya saldırmak için suçluları işe alıyor

Amerika Birleşik Devletleri’ndeki çok sayıda trafo merkezi, bunu mali nedenlerle yaptığını itiraf eden suçluların ellerinde vandalizme, silahlı çatışmalara ve saldırılara…

13
Oca
2023

Popüler WordPress eklentilerindeki kritik hatalar için yayınlanan PoC istismarları

On binlerce aktif yüklemeye sahip üç popüler WordPress eklentisi, artık herkesin kullanımına açık olan kavram kanıtlama istismarları ile yüksek önem…