Etiket: Kusurları

10
Tem
2023

Bilgisayar korsanları, Revolut’un Ödeme Sistemindeki Kusurları Kullanarak 20 Milyon Dolar Çaldı

2022’nin başlarında meydana gelen ihlalin, Revolut’un ABD’deki ödeme sistemlerinde açıklanmayan bir güvenlik açığından yararlanılmasının sonucu olduğu bildirildi. RgelişmişKüresel bir neobanka…

07
Tem
2023

Mastodon Social Network, Sunucunun Devralılmasına İzin Veren Kritik Kusurları Düzeltiyor

07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Sosyal Medya Merkezi olmayan popüler bir sosyal ağ olan Mastodon, milyonlarca kullanıcıyı potansiyel saldırılara…

04
Tem
2023

CISA, Samsung ve D-Link Cihazlarındaki Kusurları Uyarıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), son araştırmalarına ve tehdit aktörlerinden yararlanmaya dayalı olarak tüm kuruluşlara önleyici tedbirler sağlamasıyla…

28
Haz
2023

Kritik SQL Enjeksiyon Kusurları Gentoo Soko’yu Uzaktan Kod Yürütmeye Açık Bırakıyor

28 Haziran 2023Ravie LakshmananUç Nokta Güvenliği / RCE Gentoo Soko’da, savunmasız sistemlerde uzaktan kod yürütülmesine (RCE) yol açabilecek birden çok…

20
Haz
2023

Araştırmacılar, Wago ve Schneider Electric OT Ürünlerindeki Yeni Ciddi Kusurları Ortaya Çıkardı

20 Haziran 2023Ravie LakshmananOperasyonel Teknoloji Wago ve Schneider Electric’in operasyonel teknoloji (OT) ürünlerinde üç güvenlik açığı açıklandı. Forescout’a göre kusurlar,…

15
Haz
2023

VMware, Aria Operations for Networks’teki (CVE-2023-20887) kritik kusurları giderir

VMware, popüler kurumsal ağ izleme aracı olan Aria Operations for Networks’te (eski adıyla vRealize Network Insight) iki kritik (CVE-2023-20887, CVE-2023-20888)…

14
Haz
2023

Microsoft, Windows ve Diğer Yazılımlardaki Kritik Kusurları Düzeltmek İçin Güncellemeler Yayınladı

14 Haziran 2023Ravie LakshmananYama Salı / Güvenlik Açığı Microsoft, Haziran 2023 için Salı Yaması güncellemelerinin bir parçası olarak önemli güvenlik…

09
Haz
2023

Güvenlik denetiminden sonra yeni MOVEit Transfer kritik kusurları bulundu, şimdi yama yapın

Progress Software, bugün müşterilerini MOVEit Transfer yönetilen dosya aktarımı (MFT) çözümünde saldırganların müşterilerin veritabanlarından bilgi çalmasına izin verebilecek yeni bulunan…

07
Haz
2023

Honda API kusurları açığa çıkan müşteri verileri, bayi panelleri, dahili belgeler

Honda’nın güç ekipmanı, denizcilik, çim ve bahçe e-ticaret platformu, herhangi bir hesap için parola sıfırlamaya izin veren API kusurları nedeniyle…

18
May
2023

Cisco, Küçük İşletme Serisi Anahtarlardaki kritik kusurları düzeltir

Çeşitli Cisco Küçük İşletme Serisi Anahtarlarda 4’ü kritik olan dokuz güvenlik açığı bulundu. PoC istismar kodu mevcuttur (ancak herkese açık…

12
May
2023

Netgear Yönlendiricilerinin Kusurları, Kullanıcıları Kötü Amaçlı Yazılımlara, Uzaktan Saldırılara ve Gözetlemeye Maruz Bırakıyor

12 Mayıs 2023Ravie LakshmananAğ Güvenliği / Kötü Amaçlı Yazılım Netgear RAX30 yönlendiricilerinde, kimlik doğrulamayı atlamak ve uzaktan kod yürütmeyi başarmak…

03
May
2023

Yeni BGP Protokolü Kusurları, Saldırganların DoS Saldırılarını Tetiklemesine İzin Veriyor

Forescout Vedere Labs kısa bir süre önce ihmal edilen BGP güvenlik yönünü, yani yazılım uygulama açıklarını vurguladı. FRRouting’in Forescout Vedere…