Etiket: Kusurları

15
Kas
2022

Araştırmacılar, Zendesk Analytics Hizmetinde Kritik SQLi ve Erişim Kusurları Bildirdi

Siber güvenlik araştırmacıları, bir saldırgan tarafından bu özelliğin açık olduğu müşteri hesaplarındaki bilgilere yetkisiz erişim elde etmek için kullanılmış olabilecek…

15
Kas
2022

Zendesk Explore kusurları, hesap yağmalamasına kapı açtı

Yamalı SQLi ve mantıksal erişim açıkları ciddi risk oluşturuyordu Varonis’ten güvenlik araştırmacıları, popüler müşteri hizmetleri platformunun kullanıcıları için ciddi bir…

10
Kas
2022

Birkaç Lenovo Dizüstü Bilgisayar Modelinde Bildirilen Yeni UEFI Ürün Yazılımı Kusurları

PC üreticisi Lenovo, Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) belleniminde birkaç Yoga, IdeaPad ve ThinkBook cihazını etkileyen üç eksikliğe daha…

27
Eki
2022

Apple iOS ve macOS Kusurları, Uygulamaların Siri ile Konuşmalarınızı Dinlemelerine İzin Verebilirdi

Apple’ın iOS ve macOS işletim sistemlerindeki şu anda yamalanmış bir güvenlik açığı, Bluetooth erişimi olan uygulamaların Siri ile konuşmaları gizlice…

27
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı

Adam Bannister 26 Ekim 2022, 16:00 UTC Güncelleme: 27 Ekim 2022 09:13 UTC Atlassian, araştırmacının daha da ciddi bir etkiyle…

26
Eki
2022

Jira Align kusurları, kötü niyetli kullanıcıların süper yönetici ayrıcalıkları kazanmasını sağladı – ve potansiyel olarak daha kötüsü

Araştırmacı, örneğin ötesinde yanal veya yukarı doğru hareket teorik olarak mümkündü. Bir güvenlik araştırmacısı, Jira Align’da yamalanan bir çift güvenlik…

04
Eki
2022

Mesaj şifreleme güvencelerini bozan matris adres kusurları

Araştırmacılar tarafından ortaya çıkarılan gizlilik ve kimlik doğrulama kusurları Matrix, mesajların gizliliğini ve kimlik doğrulamasını bozan uçtan uca şifrelemesinde beş…

30
Eyl
2022

Exchange Server’da İki Yeni 0-Gün Kusurları – Krebs on Security

Microsoft Corp. saldırganların daha önce bilinmeyen iki güvenlik açığından yararlandığına dair raporları araştırıyor. Exchange Sunucusu, birçok kuruluşun e-posta göndermek ve…

30
Eyl
2022

Ciddi Kusurları Düzeltmek için iOS, Chrome ve HP Bilgisayarları Güncelleyin

Google tarafından yamalanan sorunların hiçbirinin saldırılarda istismar edildiği bilinmiyor, ancak güncelleme sizin için mevcutsa, mümkün olan en kısa sürede uygulamak…

27
Eyl
2022

BIND DNS Yazılımının Yüksek Önemdeki Kusurları, Hackerların Saldırıyı Tetiklemesine İzin Veriyor

ISC (İnternet Sistemleri Konsorsiyumu), uzak saldırganların BIND DNS sunucularının kontrolünü ele geçirmesine izin verebilecek altı güvenlik açığını gidermek amacıyla bu…

21
Eyl
2022

Dataprobe’un Güç Dağıtım Birimlerinde Bulunan Kritik Uzaktan Hack Kusurları

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü, Dataprobe’un çoğunlukla endüstriyel ortamlarda ve veri merkezlerinde kullanılan iBoot-PDU güç…

15
Eyl
2022

Microsoft Teams Masaüstü Uygulamasında Ciddi Güvenlik Kusurları

Daha önce, Ağustos 2022’de Vectra araştırmacıları, dosya sistemi erişimine sahip saldırganların oturum açmış herhangi bir Microsoft Teams kullanıcısının kimlik bilgilerini…