Etiket: Kusuru

13
Ara
2024

Kritik Apache Struts RCE Kusuru Java Web Uygulamalarını Riske Atıyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Yol Geçişi Kusuru, Saldırganların Web Uygulamalarında Kötü Amaçlı Kod Çalıştırmasına…

12
Ara
2024

WordPress Hunk Companion Eklentisi Kusuru, Savunmasız Eklentileri Sessizce Kurmak İçin İstismar Edildi

12 Aralık 2024Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı Kötü niyetli aktörler, çeşitli saldırılara kapı açabilecek diğer savunmasız eklentileri yüklemek…

11
Ara
2024

AuthQuake Kusuru Azure ve Office 365 Hesaplarında MFA Atlamasına İzin Verdi

ÖZET AuthQuake olarak adlandırılan; Microsoft MFA’daki kusur, saldırganların güvenlik önlemlerini atlamasına ve hesaplara erişmesine olanak tanıdı. Güvenlik açığı Azure, Office…

11
Ara
2024

Microsoft MFA AuthQuake Kusuru, Uyarı Olmadan Sınırsız Kaba Kuvvet Girişimini Etkinleştirdi

11 Aralık 2024Ravie LakshmananGüvenlik Açığı / Kimlik Doğrulama Siber güvenlik araştırmacıları, Microsoft’un çok faktörlü kimlik doğrulama (MFA) uygulamasında, bir saldırganın…

11
Ara
2024

Windows RDP Hizmeti Kusuru, Bilgisayar Korsanlarının Uzaktan Kod Yürütmesine İzin Veriyor

Windows Uzak Masaüstü Hizmetleri’nde (RDS) kritik bir güvenlik açığı (CVE-2024-49115) açıklandı; bu güvenlik açığı, potansiyel olarak bilgisayar korsanlarının ağ üzerinden…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

10
Ara
2024

Microsoft Aralık 2024 Yaması Salı, istismar edilen 1 sıfır gün, 71 kusuru düzeltti

Etiket CVE Kimliği CVE Başlığı Şiddet GitHub CVE-2024-49063 Microsoft/Muzic Uzaktan Kod Yürütme Güvenlik Açığı Önemli Uç Nokta için Microsoft Defender…

10
Ara
2024

Veri hırsızlığı saldırılarında yeni Cleo sıfır gün RCE kusuru kullanıldı

Bilgisayar korsanları, kurumsal ağları ihlal etmek ve veri hırsızlığı saldırıları gerçekleştirmek için Cleo tarafından yönetilen dosya aktarım yazılımındaki sıfır gün…

10
Ara
2024

OpenWrt Sysupgrade kusuru, bilgisayar korsanlarının kötü amaçlı ürün yazılımı görüntülerini göndermesine izin veriyor

Özel, isteğe bağlı ürün yazılımı görüntüleri oluşturmak için kullanılan OpenWrt’ın Katılımlı Sysupgrade özelliğindeki bir kusur, kötü amaçlı ürün yazılımı paketlerinin…

05
Ara
2024

Telefon numarasını değiştirme OTP kusuru, herhangi bir telefon numarasının ele geçirilmesine yol açar

inDrive, polem4rch tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588329 – Ödül: 2000 ABD doları Source link

05
Ara
2024

Cisco NX-OS Kusuru, Saldırganların Görüntü İmza Doğrulamasını Atlamasına İzin Veriyor

Cisco NX-OS Yazılımının önyükleyicisinde, potansiyel olarak saldırganların görüntü imzası doğrulamasını atlamasına olanak tanıyan kritik bir güvenlik açığı belirlendi. Birçok Cisco…