Etiket: Kusurları

06
Kas
2023

QNAP, QTS OS ve uygulamalardaki kritik komut ekleme kusurları konusunda uyardı

QNAP Systems, QTS işletim sisteminin birden çok sürümünü ve ağa bağlı depolama (NAS) cihazlarındaki uygulamaları etkileyen iki kritik komut ekleme…

30
Eki
2023

Kubernetes için NGINX Giriş Denetleyicisinde Yeni Güvenlik Kusurları Keşfedildi

30 Eki 2023Haber odasıKubernetes / Sunucu Güvenliği Kubernetes’e yönelik NGINX Giriş denetleyicisinde, bir tehdit aktörünün kümeden gizli kimlik bilgilerini çalmak…

27
Eki
2023

Kuzey Koreli Lazarus Grubu Bilinen Kusurları Kullanarak Yazılım Satıcısını Hedef Alıyor

27 Ekim 2023Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım Kuzey Kore uyumlu Lazarus Grubu Adı açıklanmayan bir yazılım satıcısının, başka…

25
Eki
2023

Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları

25 Ekim 2023Haber odası Grammarly, Vidio ve Bukalapak gibi popüler çevrimiçi hizmetlerin Açık Yetkilendirme (OAuth) uygulamasında, Booking’de ortaya çıkarılan önceki…

24
Eki
2023

Popüler Web Sitelerindeki Sosyal Giriş Kusurları Milyarlarca Kullanıcı Hesabını Riske Attı

Sosyal oturum açma ve OAuth (Açık Kimlik Doğrulama) uygulamalarındaki kritik API güvenlik kusurları Vidio, Grammarly ve Bukalapak gibi yüksek profilli…

24
Eki
2023

Salt Security, Sosyal Giriş Mekanizması’nda Binlerce Web Sitesini Etkileyen ve Milyarlarca Kullanıcıyı Hesap Devrine Maruz Bırakan Kusurları Keşfediyor

Bugün, API güvenlik şirketi Salt Security, Salt Labs’ın Grammarly, Vidio ve Bukalapak dahil olmak üzere birçok çevrimiçi şirketin sosyal oturum…

20
Eki
2023

SolarWinds erişim denetimi çözümünde bulunan kritik RCE kusurları

Güvenlik araştırmacıları, SolarWinds Erişim Hakları Yöneticisi (ARM) ürününde, uzak saldırganların SYSTEM ayrıcalıklarıyla kod çalıştırmak için kullanabileceği üç kritik uzaktan kod…

18
Eki
2023

Titan Dosya Aktarım Sunucusu Kusurları

South River Technologies’e ait Titan MFT ve Titan SFTP sunucularında Bilgi İfşası, Oturum Sabitleme ve Uzaktan kod yürütmeyle ilişkili çok…

12
Eki
2023

Adobe, Cisco IOS, Skype, WordPad ve Hızlı Sıfırlama Kusurları

ABD siber güvenlik kuruluşu CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları kataloğunu, şu anda aktif olarak yararlanılan beş yeni güvenlik açığını…

11
Eki
2023

Citrix NetScaler Kusurları DoS Saldırısına ve Verilerin İfşa Edilmesine Yol Açıyor

Citrix NetScaler ADC ve NetScaler Gateway’deki kritik güvenlik açıkları, hassas bilgileri ve hizmet reddi saldırılarını açığa çıkardı. Kötü niyetli bir…

06
Eki
2023

Kritik ‘ShellTorch’ Kusurları Google Gibi Açık Kaynak Yapay Zeka Kullanıcılarını Aydınlatıyor

TorchServe olarak bilinen bir makine öğrenimi çerçevesinde yeni keşfedilen bir dizi kritik güvenlik açığı, siber saldırganların bir dizi kötü sonuç…

03
Eki
2023

ShellTorch kusurları AI sunucularını kod yürütme saldırılarına maruz bırakıyor

Açık kaynaklı TorchServe yapay zeka model hizmet aracındaki ‘ShellTorch’ olarak adlandırılan bir dizi kritik güvenlik açığı, bazıları büyük kuruluşlara ait…