Etiket: Kusuru

21
Kas
2024

macOS WorkflowKit Yarış Kusuru, Kötü Amaçlı Uygulamaların Kısayolları Engellemesine İzin Veriyor

Apple’ın WorkflowKit’inde, kötü amaçlı uygulamaların macOS sistemlerindeki kısayolları ele geçirip değiştirmesine olanak tanıyan bir yarış durumu güvenlik açığı belirlendi. CVE-2024-27821…

20
Kas
2024

Mac ve Windows İçin Atlassian Sourcetree Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Atlassian’ın popüler sürüm kontrol istemcisi Sourcetree’de hem Mac hem de Windows sürümlerini etkileyen kritik bir güvenlik açığı keşfedildi. CVE-2024-21697 olarak…

19
Kas
2024

Oracle, saldırılarda yararlanılan Agile PLM dosyası ifşa kusuru konusunda uyardı

Oracle, Oracle Agile Ürün Yaşam Döngüsü Yönetimi’nde (PLM) CVE-2024-21287 olarak izlenen ve dosyaları indirmek için sıfır gün olarak etkin bir…

19
Kas
2024

Kritik Windows Kerberos Kusuru Milyonlarca Sunucuyu Saldırıya Maruz Bırakıyor

Windows Kerberos kimlik doğrulama protokolündeki kritik bir güvenlik açığı, milyonlarca sunucu için önemli bir risk oluşturuyor. Microsoft bu sorunu geçen…

17
Kas
2024

Milyonlarca WordPress sitesindeki güvenlik eklentisi kusuru yönetici erişimi sağlıyor

Hem ücretsiz hem de Pro sürümleri de dahil olmak üzere WordPress eklentisi ‘Gerçekten Basit Güvenlik’i (eski adıyla ‘Gerçekten Basit SSL’)…

13
Kas
2024

Microsoft, Aktif Olarak Açıklardan Yararlanan NTLM ve Görev Zamanlayıcı Hataları da dahil olmak üzere 90 Yeni Kusuru Düzeltiyor

13 Kasım 2024Ravie LakshmananGüvenlik Açığı / Yama Salı Salı günü Microsoft, Windows NT LAN Manager’ı (NTLM) ve Görev Zamanlayıcı’yı etkileyen…

12
Kas
2024

Dell Kurumsal SONiC Kusuru Saldırganların Sistemi Ele Geçirmesine Neden Oluyor – GBHackers Güvenliği

Dell Technologies, Kurumsal SONiC İşletim Sisteminde, saldırganların etkilenen sistemlerin kontrolünü ele geçirmesine olanak verebilecek çok sayıda kritik güvenlik açığını ortaya…

11
Kas
2024

Microsoft Bookings Kusuru, Hesabın Ele Geçirilmesine ve Kimliğe Bürünmeye Olanak Sağlıyor

Microsoft Bookings’teki bir güvenlik açığı kuruluşunuzu ciddi güvenlik risklerine maruz bırakabilir. Saldırganların ikna edici kimliğe bürünmeler oluşturmak, kimlik avı saldırıları…

11
Kas
2024

Microsoft Bookings Kusuru, Bilgisayar Korsanlarının Taklit Edilmiş Kullanıcı Hesapları Oluşturmasına İzin Veriyor

Microsoft Bookings’te kritik bir güvenlik açığı ortaya çıkarıldı. Microsoft Bookings’in varsayılan yapılandırmasında bulunan bu kusur, potansiyel olarak saldırganların yetkisiz Entra…

10
Kas
2024

İnceleme haftası: Synology NAS cihazlarında sıfır tıklama kusuru, Google, istismar edilen Android güvenlik açığını düzeltti

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Milyonlarca Synology NAS cihazı sıfır tıklama saldırılarına…

08
Kas
2024

D-Link, 60.000 eski NAS cihazını etkileyen kritik kusuru düzeltmeyecek

Kullanım ömrünün sonuna gelmiş 60.000’den fazla D-Link ağına bağlı depolama cihazı, kamuya açık bir istismarla komut ekleme güvenlik açığına karşı…

07
Kas
2024

Synology, Milyonlarca NAS Cihazını Etkileyen Kritik Sıfır Tıklama RCE Kusuru için Yama Çağrısında Bulundu

05 Kasım 2024Ravie LakshmananGüvenlik Açığı / Veri Güvenliği Tayvanlı ağa bağlı depolama (NAS) cihazı üreticisi Synology, DiskStation ve BeePhotos’u etkileyen…