Etiket: Kusurlar

12
Kas
2024

Citrix Virtual Apps’taki Yeni Kusurlar, MSMQ Yanlış Yapılandırması Yoluyla RCE Saldırılarına Olanak Sağlıyor

12 Kasım 2024Ravie LakshmananSanallaştırma / Güvenlik Açığı Siber güvenlik araştırmacıları, Citrix Virtual Apps ve Desktop’ı etkileyen, kimlik doğrulamasız uzaktan kod…

07
Kas
2024

Ollama Yapay Zeka Çerçevesindeki Kritik Kusurlar DoS’a, Model Hırsızlığına ve Zehirlenmeye Sebep Olabilir

04 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Tehdit Siber güvenlik araştırmacıları, Ollama yapay zeka (AI) çerçevesinde kötü niyetli bir aktör…

20
Eki
2024

Milyonlarca kişi tarafından kullanılan E2EE bulut depolama platformlarındaki ciddi kusurlar

Bazı uçtan uca şifrelenmiş (E2EE) bulut depolama platformları, kullanıcı verilerinin kötü niyetli kişilerin eline geçmesine neden olabilecek bir dizi güvenlik…

16
Eki
2024

Samsung Cihazların Önyükleme Zincirini Etkileyen Çoklu Kusurlar

Android önyükleme zinciri, “önyükleyiciyi” başlatan “Önyükleme ROM’u” ile başlar. Önyükleyici daha sonra sistem kaynaklarını yönetmekten ve başlatma sürecini başlatmaktan sorumlu…

08
Eki
2024

Otomotivdeki 0 Günlük Kusurlar Saldırganların Arabalar Üzerinde Tam Kontrol Kazanmasına Olanak Sağlıyor

Otomotiv siber güvenlik ortamındaki son keşifler, saldırganların araç sistemleri üzerinde tam kontrol sahibi olmasına olanak verebilecek bir dizi kritik sıfır…

30
Eyl
2024

Tank Gösterge Sistemlerindeki Kritik Kusurlar Akaryakıt İstasyonlarını Uzaktan Saldırılara Maruz Bırakıyor

Beş üreticinin altı farklı Otomatik Tank Göstergesi (ATG) sisteminde, onları uzaktan saldırılara maruz bırakabilecek kritik güvenlik açıkları ortaya çıktı. Bitsight…

25
Eyl
2024

Otomatik Tank Ölçüm Sistemlerindeki Çoklu 0 Günlük Kusurlar Kritik Altyapıyı Tehdit Ediyor

BitSight TRACE’den siber güvenlik araştırmacıları, çeşitli kritik altyapılardaki yakıt depolama tanklarını yönetmek için önemli olan Otomatik Tank Ölçüm (ATG) sistemlerinde…

03
Eyl
2024

Microsoft macOS Uygulamalarındaki Yeni Kusurlar, Bilgisayar Korsanlarının Sınırsız Erişime Sahip Olmasına İzin Verebilir

Microsoft’un macOS uygulamalarında, saldırganların işletim sisteminin Şeffaflık, Onay ve Kontrol (TCC) çerçevesi etrafında dönen izin tabanlı modelini atlatarak daha yüksek…

26
Ağu
2024

Traccar GPS Sistemindeki Kritik Kusurlar Kullanıcıları Uzaktan Saldırılara Maruz Bırakıyor

26 Ağu 2024Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı Açık kaynaklı Traccar GPS izleme sisteminde, kimliği doğrulanmamış saldırganların belirli koşullar altında…

14
Ağu
2024

Microsoft’un Azure Health Bot Hizmetindeki Kritik Kusurlar

Sağlık kuruluşlarının yapay zeka destekli sanal sağlık asistanları oluşturup dağıtması için tasarlanmış bir bulut platformu olan Azure Health Bot Service’in…

09
Ağu
2024

Her Yerde Bulunan ATM Yazılımlarındaki Kusurlar Saldırganların Nakit Makinelerini Ele Geçirmesine İzin Vermiş Olabilir

Las Vegas’taki yıllık Defcon güvenlik konferansında ATM’leri hackleme konusunda büyük bir gelenek vardır. Kasa kırma teknikleriyle ATM’lerin kilidini açmak, kullanıcıların…

09
Ağu
2024

Sonos Akıllı Hoparlörlerdeki Yeni Kusurlar, Bilgisayar Korsanlarının Kullanıcıları Dinlemesine Olanak Tanıyor

09 Ağu 2024Ravie LakshmananIoT Güvenliği / Kablosuz Güvenlik Siber güvenlik araştırmacıları, kötü niyetli kişilerin kullanıcıları gizlice dinlemek için kullanabileceği Sonos…