Etiket: Kusurları

10
Ağu
2023

Popüler Çince Uygulamadaki Şifreleme Kusurları, Kullanıcıların Yazılan Verilerini Risk Altında Bırakıyor

10 Ağu 2023THNGizlilik / Şifreleme Windows ve Android için yaygın olarak kullanılan bir Çince giriş uygulamasının, kötü niyetli bir araya…

09
Ağu
2023

Yeni BitForge kripto para birimi cüzdan kusurları, bilgisayar korsanlarının kripto para çalmasına izin veriyor

Resim: Yolculuk Ortası GG-18, GG-20 ve Lindell 17 gibi yaygın olarak kullanılan kriptografik protokollerin uygulanmasında “BitForge” olarak adlandırılan birden çok…

18
Tem
2023

Devam eden siber saldırılarda zincirlenmiş kritik Adobe ColdFusion kusurları

Adobe ColdFusion platformundaki iki güvenlik açığı, görünüşe göre bunlardan biri için bir kavram kanıtının (PoC) araştırmacılar tarafından yanlışlıkla halka açıklanmasının…

18
Tem
2023

Web kabuklarını düşürmek için yapılan saldırılarda yararlanılan kritik ColdFusion kusurları

17.07.2023 Güncellemesi: Makale, Adobe tarafından e-posta bildirimine yanlışlıkla eklenen bir uyarı nedeniyle güncellendi. Ancak, Rapid7 tarafından hatanın daha yeni bir…

14
Tem
2023

Honeywell Experion DCS ve QuickBlox Hizmetlerinde Ortaya Çıkan Kritik Güvenlik Kusurları

14 Temmuz 2023THNGüvenlik Açığı/ Siber Tehdit Honeywell Experion dağıtılmış kontrol sistemi (DCS) ve QuickBlox dahil olmak üzere çeşitli hizmetlerde, başarıyla…

14
Tem
2023

Rockwell Automation ControlLogix Kusurları ICS Cihazlarını Ortaya Çıkarıyor

Rockwell Automation ControlLogix EtherNet/IP (ENIP) iletişim modülü modellerinde, uzaktan kod yürütme gerçekleştirmek için kullanılabilecek ve hizmet reddine (DoS) neden olabilecek…

13
Tem
2023

QuickBlox Güvenlik Kusurları Milyonlarca Kullanıcının Hassas Verilerini Ortaya Çıkarıyor

Team82 ve Check Point Research (CPR) ekibinden gelen son raporlar, sohbet ve video uygulamaları geliştirmek için kullanılan QuickBlox SDK (Yazılım…

13
Tem
2023

Kritik Adobe Güvenlik Kusurları, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, ColdFusion ve InDesign’daki kritik güvenlik sorunlarını ele aldı. Kullanıcılar, sistem güvenliğini sağlamak için güvenlik güncellemelerini hemen yüklemelidir. Potansiyel tehditleri…

13
Tem
2023

SonicWall Kritik Kusurları, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall yakın zamanda 15 güvenlik açığının giderildiği bir güvenlik bildirimi yayınladı. Bu güvenlik açıkları için CVE’ler yayınlandı ve bildirime göre…

13
Tem
2023

Yakınlaştırma Güvenlik Kusurları, Saldırganların Ayrıcalıkları Arttırmalarına İzin Verir

Zoom, 6 yüksek ve 1 düşük önem dereceli güvenlik açığı için güvenlik yamaları yayınlayarak, tehdit aktörlerinin ayrıcalıkları artırmasına ve hassas…

12
Tem
2023

Oxeye, Owncast’teki SSRF Güvenlik Açığı, EaseProbe’daki SQL Enjeksiyon Kusurları konusunda uyardı

Bulut tabanlı uygulama güvenlik platformlarının tanınmış bir sağlayıcısı olan Oxeye, yakın zamanda yaygın olarak kullanılan açık kaynaklı platformları etkileyen iki…

10
Tem
2023

Bilgisayar korsanları, Revolut’un Ödeme Sistemindeki Kusurları Kullanarak 20 Milyon Dolar Çaldı

2022’nin başlarında meydana gelen ihlalin, Revolut’un ABD’deki ödeme sistemlerinde açıklanmayan bir güvenlik açığından yararlanılmasının sonucu olduğu bildirildi. RgelişmişKüresel bir neobanka…