Etiket: Kritik

17
Eki
2022

900’den Fazla Sunucu Kritik Bir Zimbra Sıfır Gün Kusuru Kullanılarak Hacklendi

Siber güvenlik şirketi Kaspersky, o zamanlar neredeyse 1,5 ay boyunca yama olmadan sıfır gün olan kritik Zimbra İşbirliği Paketi’nden (ZCS)…

15
Eki
2022

CVSS puanı 9,3 olan çok kritik güvenlik açığı en popüler PLC cihazını etkiler Siemens SIMATIC S7-1200/1500

Claroty’s Team 82 araştırmacıları, CVSS puanı 9,3 olan ciddi CVE-2022-38465 güvenlik açığını bulduklarını söylediler. Sorun, mühendislik istasyonları, PLC’ler ve diğer…

14
Eki
2022

Adobe, siteleri devralma riskine sokan kritik Magento XSS yamaları

E-ticaret platformu yöneticileri en kısa sürede güncellemelidir Hatayı ortaya çıkaran güvenlik araştırmacısına göre, Adobe Magento’daki süper kritik bir güvenlik açığı,…

14
Eki
2022

Aktif Saldırılar Altında Kritik Fortinet Auth Bypass Hatası için PoC Exploit Yayınlandı

Fortinet FortiOS, FortiProxy ve FortiSwitchManager’ı etkileyen ve yakın zamanda açıklanan kritik güvenlik açığı için, kullanıcıların yamaları uygulamak için hızlı hareket…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

12
Eki
2022

Siemens SIMATIC PLC’lerdeki Kritik Hata, Saldırganların Şifreleme Anahtarlarını Çalmasına İzin Verebilir

Siemens Simatic programlanabilir mantık denetleyicisindeki (PLC) bir güvenlik açığı, sabit kodlanmış, küresel özel şifreleme anahtarlarını almak ve cihazların kontrolünü ele…

11
Eki
2022

Araştırmacılar, Popüler vm2 JavaScript Korumalı Alanında Bildirilen Kritik RCE Kusurunu Detaylandırıyor

vm2 JavaScript sanal alan modülündeki şu anda yamalanmış bir güvenlik açığı, güvenlik engellerini aşmak ve temeldeki makinede rastgele işlemler gerçekleştirmek…

11
Eki
2022

Fortinet Yeni Keşfedilen Kritik Auth Bypass Hatasının Aktif Sömürüsüne Karşı Uyardı

Pazartesi günü Fortinet, güvenlik duvarını ve proxy ürünlerini etkileyen yeni yamalı kritik güvenlik açığının vahşi ortamda aktif olarak istismar edildiğini…

10
Eki
2022

vm2’deki kritik bir güvenlik açığı Uzaktaki Bir Saldırganın Sandbox’tan Kaçmasına İzin Veriyor

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlemde eşzamanlı…

07
Eki
2022

FortiGate güvenlik duvarlarındaki ve FortiProxy web proxy’lerindeki kritik güvenlik açığı, uzak tehdit aktörünün yönetim arayüzünün kontrolünü ele geçirmesine izin verir

Fortinet, FortiGate güvenlik duvarlarının ve FortiProxy web proxy’lerinin yöneticilerine, ciddi bir ciddiyet kusurunu düzelten en son sürümlere yükseltmeleri konusunda tavsiyede…

07
Eki
2022

Hornetsecurity Araştırması, Kullanıcıların Neredeyse Yarısının Platformda İşle İlgili Kritik Bilgileri Paylaştığı Microsoft Teams Güvenlik ve Yedekleme Kusurlarını Ortaya Çıkardı

Çoğu yedekleme ve güvenlik sağlayıcısı bu hayati iletişim kanalını gözden kaçırır. Ankete katılanların %70’i, Grup Kanalı Sohbetlerinden ziyade Kullanıcı Sohbetleri…

07
Eki
2022

Açık kaynaklı WebPageTest’teki kritik kusur, yamasız kalıyor

Kamuya açıklama, bir konuşma ve daha sonra bir blog gönderisi, RCE istismarı çözülmedi Bir araştırmacının ifşa için en iyi çabalarına…