Etiket: Kusuru

12
Haz
2024

RCE kusuru ve DNS sıfır günlük Yama Salı hatalarının en iyi listesi

Microsoft Messenger Queuing’deki (MSMQ) kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, Microsoft’un Haziran Yaması Salı güncellemesinde yamaladığı en ciddi…

12
Haz
2024

Microsoft Haziran 2024 Yaması Salı 51 kusuru ve 18 RCE’yi düzeltti

Bugün, Microsoft’un 51 kusur, 18 uzaktan kod yürütme kusuru ve kamuya açıklanan bir sıfır gün güvenlik açığı için güvenlik güncellemelerini…

10
Haz
2024

VS Code Marketplace Kusuru Saldırganların Kötü Amaçlı Uzantıları Dahil Etmesine İzin Veriyor

Araştırmacılar, VS Code Marketplace’te kötü niyetli aktörler tarafından kullanılabilecek güvenlik açıklarını belirlediler; çünkü bu kusurlar, kötü niyetli bağımlılıklara sahip uzantıların…

10
Haz
2024

Bitdefender GravityZone Kusuru Bilgisayar Korsanlarının SSRF Saldırıları Başlatmasına İzin Veriyor

Bitdefender yakın zamanda Şirket İçi GravityZone Konsolunda CVE-2024-4177 olarak bilinen kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltti….

07
Haz
2024

NATO Kalem Test Cihazı Tarafından İşaretlenen SolarWinds Kusuru

SolarWinds, çeşitli yeni özellikler ve yükseltmelerin yanı sıra üç farklı güvenlik açığına yönelik yamalar içeren 2024.2 sürümünü yayınladı. Özellikle, yüksek…

07
Haz
2024

Kritik PHP Uzaktan Kod Yürütme Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Eklemesine İzin Veriyor

Yaygın olarak kullanılan PHP programlama dili, kritik önemde olduğu düşünülen yeni bir uzaktan kod yürütme güvenlik açığıyla keşfedildi. Ayrıca, bu…

07
Haz
2024

PoC İstismarının Önem Derecesi Apache HugeGraph RCE kusuru nedeniyle Yayınlandı

Apache HugeGraph Sunucusunda yüksek önem derecesine sahip Uzaktan Kod Yürütme (RCE) güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı….

06
Haz
2024

Yeni EmailGPT Kusuru Kullanıcı Verilerini Riske Atıyor: Uzantıyı ŞİMDİ Kaldırın

Synopsys, popüler bir AI e-posta asistanı olan EmailGPT’deki bir güvenlik açığını içeren yeni bir hızlı enjeksiyon saldırısına karşı uyarıyor. EmailGPT’deki…

06
Haz
2024

Otel Check-in Terminali Sızıntılarında Kiosk Modu Bypass Kusuru

Kiosk modundaki Ariane Allegro Scenario Player’da, tehdit aktörlerinin Kiosk modunu atlayıp temeldeki Windows Masaüstüne erişmesine olanak verebilecek yeni bir güvenlik…

06
Haz
2024

RISC-V Kusuru: Çin’in Çip Rüyası Takılıyor

Çinli bir araştırma ekibi, RISC-V işlemcilerinin tasarımında Çin’in genişleyen yerli yarı iletken/Çip sektörüne tehdit oluşturan ciddi bir güvenlik kusuru tespit…

05
Haz
2024

Telerik Rapor Sunucusu Kusuru Uzaktaki Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Progress’in sahibi olduğu Telerik Rapor Sunucusu, sistemindeki Kimlik Doğrulama bypass’ı ve Güvenli Olmayan Seri Kaldırma ile ilişkili iki güvenlik açığını…

05
Haz
2024

Linux Çekirdeği Ayrıcalık Yükseltme Kusuru için PoC Exploit Yayınlandı

Linux çekirdeğindeki kritik bir ayrıcalık yükseltme güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. CVE-2023-3390 olarak takip edilen güvenlik…