Etiket: Kusuru

26
Haz
2024

Ollama AI Platformu Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

⁤Bilgisayar korsanları, yapay zeka altyapı platformlarına saldırır; çünkü bu sistemler çok sayıda değerli veri, doğası gereği karmaşık algoritmalar ve önemli…

26
Haz
2024

VMware ESXi Kusuru, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

VMware, ESXi hipervizöründe, saldırganların kimlik doğrulama mekanizmalarını atlamasına olanak tanıyan üç kritik güvenlik açığını açıkladı. CVE-2024-37085, CVE-2024-37086 ve CVE-2024-37087 olarak…

24
Haz
2024

Apple Vision Pro Kusuru Saldırganların Odanızı Örümceklerle Doldurmasına İzin Veriyor

Siber güvenlik uzmanları, Apple’ın en yeni artırılmış gerçeklik (AR) başlığı Apple Vision Pro’da kritik bir kusur keşfetti. Bu güvenlik açığı,…

21
Haz
2024

UEFIcanhazbufferoverflow Kusuru 100’lerin Bilgisayarını ve Sunucularını Etkiliyor

Phoenix SecureCore UEFI ürün yazılımı, çeşitli Intel Core Masaüstü ve mobil işlemcilerde çalışan yeni bir güvenlik açığı keşfetti. Bu güvenlik…

21
Haz
2024

NVIDIA Triton Sunucu Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bir yapay zeka çıkarım sunucusu olan NVIDIA’nın Triton Çıkarım Sunucusunda iki kritik güvenlik açığı keşfedildi. CVE-2024-0087 ve…

20
Haz
2024

SolarWinds Serv-U yol geçiş kusuru saldırılarda aktif olarak istismar ediliyor

Tehdit aktörleri, SolarWinds Serv-U’nun yol geçişi güvenlik açığından aktif olarak yararlanıyor ve kamuya açık kavram kanıtı (PoC) saldırılarından yararlanıyor. Saldırılar…

18
Haz
2024

Birden Fazla VMware vCenter Sunucu Kusuru Uzaktan Kod Yürütülmesine İzin Veriyor

VMware, VMware vSphere ve VMware Cloud Foundation ürünlerinin temel bileşeni olan VMware vCenter Server’daki birden fazla güvenlik açığını ele alan…

17
Haz
2024

Windows Wi-Fi Kod Yürütme Kusuru, Saldırganın Cihazlarınızı Ele Geçirmesine İzin Veriyor

Microsoft, Haziran 2024’teki Salı Yaması kapsamında çeşitli güvenlik açıklarını yamaladı; bunlardan biri Wi-Fi Sürücüsünde uzaktan kod yürütmeyle ilgiliydi. Bu güvenlik…

17
Haz
2024

Kritik ASUS Yönlendirici Kusuru Saldırganı Keyfi Komutları Yürütüyor

Çeşitli ASUS yönlendirici modellerinde kritik bir güvenlik açığı keşfedildi. Kimliği doğrulanmamış uzak saldırganların, etkilenen cihazlarda rastgele sistem komutları yürütmesine olanak…

13
Haz
2024

Microsoft, Tehlikeli DNSSEC Sıfır Gün Kusuru Konusunda Oyuna Geç Kaldı

Microsoft’un bu hafta Salı Yaması’nda bir düzeltme eki yayınladığı kusurların en tehlikelisi, Şubat ayında Etki Alanı Adı Sistemi Güvenlik Uzantıları…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

13
Haz
2024

Microsoft Window Ntqueryinformationtoken Kusuru Ayrıcalığı Yükseltme

Microsoft, CVE-2024-30088 olarak tanımlanan kritik bir güvenlik açığını açıkladı. CVSS puanı 8,8 olan bu kusur Microsoft Windows’u etkiliyor ve yerel…