Etiket: Kusurlar

17
Oca
2025

WGS-804HPT Anahtarlarındaki Kritik Kusurlar RCE ve Ağ Kullanımına Olanak Sağlıyor

17 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Planet Technology’nin WGS-804HPT endüstriyel anahtarlarında, hassas cihazlarda kimlik…

08
Oca
2025

Yamasız kritik kusurlar Fancy Product Designer WordPress eklentisini etkiliyor

Radykal’ın premium WordPress eklentisi Fancy Product Designer, mevcut en son sürümde düzeltilmeyen iki kritik önem derecesine sahip kusura karşı savunmasızdır….

07
Oca
2025

Illumina DNA Sıralama Cihazlarındaki Kusurlar Hack’lere İzin Veriyor

Uç Nokta Güvenliği, Donanım / Çip Düzeyinde Güvenlik, Sağlık Hizmetleri Eclypsium Raporu, Illumina iSeq 100 Ürün Yazılımındaki BIOS/UEFI Sorunlarını Açıklıyor…

26
Ara
2024

Apache, MINA, HugeGraph ve Trafik Kontrolündeki kritik kusurlar konusunda uyardı

Apache Software Foundation, MINA, HugeGraph-Server ve Traffic Control ürünlerini etkileyen üç ciddi sorunu gidermek için güvenlik güncellemeleri yayınladı. Güvenlik açıkları,…

19
Ara
2024

Kritik Kusurlar 25.000 SonicWall Cihazını Hackerların Ele Geçirmesine Maruz Kaldı

Yönetişim ve Risk Yönetimi, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Yama Yönetimi Birçok SonicWall Güvenlik Duvarı Desteklenmiyor veya Bilinen Güvenlik…

17
Ara
2024

CISA ve FBI, İstismar Edilen Kusurlar ve Genişleyen HiatusRAT Kampanyası Konusunda Uyarıda Bulundu

17 Aralık 2024Ravie LakshmananAğ Güvenliği / IoT Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü, vahşi ortamda…

05
Ara
2024

CISA, Bilinen İstismar Edilen Güvenlik Açıklarına Kritik Kusurlar Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) Kataloğunu güncelleyerek siber suçlular tarafından…

01
Ara
2024

İnceleme haftası: Kurumsal VPN istemcilerindeki istismar edilebilir kusurlar, oyun motoruyla oluşturulan kötü amaçlı yazılım yükleyici

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları…

26
Kas
2024

Android ve Google Pixel Cihazlarındaki Çoklu Kusurlar Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Android ve Google Pixel cihazlarda, milyonlarca kullanıcıyı potansiyel güvenlik risklerine maruz bırakan çok sayıda yüksek önem dereceli güvenlik açığı tespit…

21
Kas
2024

Ubuntu Sunucu Paketindeki On Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veriyor

Ubuntu Sunucusunda varsayılan olarak yüklenen needrestart bileşeninde keşfedilen on yıllık çok sayıda Yerel Ayrıcalık Yükseltme (LPE) güvenlik açığı, yerel bir…

21
Kas
2024

Ubuntu Sunucusundaki 10 Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veren Yeniden Başlatma Paketine İhtiyaç Duyuyor

Ubuntu Sunucusunda varsayılan bir paket olan needrestart bileşeninde beş kritik Yerel Ayrıcalık Artışı (LPE) güvenlik açığının keşfedilmesinin ardından siber güvenlik…

12
Kas
2024

Citrix Virtual Apps’taki Yeni Kusurlar, MSMQ Yanlış Yapılandırması Yoluyla RCE Saldırılarına Olanak Sağlıyor

12 Kasım 2024Ravie LakshmananSanallaştırma / Güvenlik Açığı Siber güvenlik araştırmacıları, Citrix Virtual Apps ve Desktop’ı etkileyen, kimlik doğrulamasız uzaktan kod…