Etiket: Kusurları

08
Ara
2023

Yeni 5G Modem Kusurları Büyük Markaların iOS Cihazlarını ve Android Modellerini Etkiliyor

08 Aralık 2023Haber odasıGüvenlik Açığı / Mobil Ağ MediaTek ve Qualcomm gibi büyük yonga seti satıcılarının 5G mobil ağ modemlerinin…

05
Ara
2023

API Kusurları Yapay Zeka Modellerini Veri Zehirlenmesi Riskiyle Karşı Karşıya Bırakıyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Yüze Sarılmak Kusuru Giderir; Meta ve Diğer Teknoloji Devleri…

30
Kas
2023

Zyxel Komut Ekleme Kusurları Saldırganların İşletim Sistemi Komutlarını Çalıştırmasına İzin Veriyor

Zyxel NAS (Ağa Bağlı Depolama) ürünlerinde, bir tehdit aktörünün bu güvenlik açıklarından başarılı bir şekilde yararlanarak sistem komutlarını yürütmesine izin…

10
Kas
2023

Arabellek Taşması Kusurları Güvenilir Platform Kötü Amaçlı Komutlara İzin Veriyor

Trusted Computing Group’un Trust Platform Module 2.0 referans kitaplığı spesifikasyonunda, tehdit aktörlerinin yalnızca TPM tarafından kullanılabilen, salt okunur hassas verilere…

10
Kas
2023

Lenovo PC/Dizüstü Bilgisayar Kusurları Saldırganların Keyfi Kod Çalıştırmasına Olanak Sağlıyor

Lenovo, yeni güvenlik tavsiyelerinde birçok satıcıyı etkileyen çok sayıda BIOS güvenlik açığını açıkladı. Bu güvenlik açıklarının olası etkileri, Bilginin İfşası…

06
Kas
2023

QNAP, QTS OS ve uygulamalardaki kritik komut ekleme kusurları konusunda uyardı

QNAP Systems, QTS işletim sisteminin birden çok sürümünü ve ağa bağlı depolama (NAS) cihazlarındaki uygulamaları etkileyen iki kritik komut ekleme…

30
Eki
2023

Kubernetes için NGINX Giriş Denetleyicisinde Yeni Güvenlik Kusurları Keşfedildi

30 Eki 2023Haber odasıKubernetes / Sunucu Güvenliği Kubernetes’e yönelik NGINX Giriş denetleyicisinde, bir tehdit aktörünün kümeden gizli kimlik bilgilerini çalmak…

27
Eki
2023

Kuzey Koreli Lazarus Grubu Bilinen Kusurları Kullanarak Yazılım Satıcısını Hedef Alıyor

27 Ekim 2023Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım Kuzey Kore uyumlu Lazarus Grubu Adı açıklanmayan bir yazılım satıcısının, başka…

25
Eki
2023

Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları

25 Ekim 2023Haber odası Grammarly, Vidio ve Bukalapak gibi popüler çevrimiçi hizmetlerin Açık Yetkilendirme (OAuth) uygulamasında, Booking’de ortaya çıkarılan önceki…

24
Eki
2023

Popüler Web Sitelerindeki Sosyal Giriş Kusurları Milyarlarca Kullanıcı Hesabını Riske Attı

Sosyal oturum açma ve OAuth (Açık Kimlik Doğrulama) uygulamalarındaki kritik API güvenlik kusurları Vidio, Grammarly ve Bukalapak gibi yüksek profilli…

24
Eki
2023

Salt Security, Sosyal Giriş Mekanizması’nda Binlerce Web Sitesini Etkileyen ve Milyarlarca Kullanıcıyı Hesap Devrine Maruz Bırakan Kusurları Keşfediyor

Bugün, API güvenlik şirketi Salt Security, Salt Labs’ın Grammarly, Vidio ve Bukalapak dahil olmak üzere birçok çevrimiçi şirketin sosyal oturum…

20
Eki
2023

SolarWinds erişim denetimi çözümünde bulunan kritik RCE kusurları

Güvenlik araştırmacıları, SolarWinds Erişim Hakları Yöneticisi (ARM) ürününde, uzak saldırganların SYSTEM ayrıcalıklarıyla kod çalıştırmak için kullanabileceği üç kritik uzaktan kod…