Etiket: Kusuru

23
May
2024

Yüksek önemdeki GitLab kusuru, saldırganların hesapları ele geçirmesine olanak tanıyor

GitLab, kimliği doğrulanmamış saldırganların siteler arası komut dosyası çalıştırma (XSS) saldırılarında kullanıcı hesaplarını ele geçirmek için kullanabileceği yüksek önem derecesine…

23
May
2024

WinRAR Kusuru, Saldırganların Kullanıcıları ANSI Kaçış Dizileriyle Aldatmasına İzin Veriyor

Windows için popüler bir dosya sıkıştırma ve arşivleme aracı olan WinRAR’da kritik bir güvenlik açığı keşfedildi. CVE-2024-36052 olarak izlenen kusur,…

22
May
2024

ABD’de Binlerce Kişi Kritik GitHub Kurumsal Sunucu Kusuru Nedeniyle Risk Altında

Amerika Birleşik Devletleri’nde SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan binlerce GitHub Kurumsal Sunucu (GHES) örneği, artık açık internette…

22
May
2024

ABD’de Binlerce Kişi Kritik GitHub Kurumsal Sunucu Kusuru Nedeniyle Risk Altında

Amerika Birleşik Devletleri’nde SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan binlerce GitHub Kurumsal Sunucu (GHES) örneği, artık açık internette…

22
May
2024

Veeam Enterprise Backup Manager Kusuru Yetkisiz Erişime İzin Veriyor

Veeam Backup And Replication, temiz kurtarma ve veri esnekliği sağlayan güvenli yedeklemeler oluşturmaya yönelik bir yedekleme yazılımıdır. Yazılım, VM yedeklerini…

21
May
2024

Sonraki Nesil Sağlık Hizmeti Kusuru 7 Aydan Sonra Hala Kullanılıyor

3. Taraf Risk Yönetimi, Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Saldırganlar Yaygın Olarak Kullanılan Mirth Connect Veri Entegrasyon Platformunu…

21
May
2024

GitHub, Enterprise Server’daki SAML kimlik doğrulama atlama kusuru konusunda uyardı

GitHub, CVE-2024-4986 olarak takip edilen ve SAML çoklu oturum açma (SSO) kimlik doğrulamasını kullanan GitHub Kurumsal Sunucu (GHES) örneklerini etkileyen…

21
May
2024

Kritik Akıcı Bit kusuru büyük bulut platformlarını ve teknoloji şirketlerinin tekliflerini etkiliyor (CVE-2024-4323)

Tenable araştırmacılar, büyük bulut sağlayıcıları ve teknoloji şirketleri tarafından kullanılan bir günlük kaydı aracı olan Fluent Bit’te, hizmet reddi, bilgilerin…

21
May
2024

QNAP QTS sıfır gün RCE Kusuru için PoC İstismarı Yayınlandı

Araştırmacılar, QNAP’ın QTS işletim sistemindeki sıfır gün uzaktan kod yürütme (RCE) kusuruna yönelik bir kavram kanıtı (PoC) saldırısı gösterdi. Hem…

20
May
2024

Kritik Fluent Bit kusuru tüm büyük bulut sağlayıcılarını etkiliyor

Hizmet reddi ve uzaktan kod yürütme saldırılarında kullanılabilecek kritik bir Fluent Bit güvenlik açığı, tüm büyük bulut sağlayıcılarını ve birçok…

20
May
2024

Foxit PDF Reader Kusuru Hackerlar Tarafından Çeşitli Kötü Amaçlı Yazılımlar Sunmak İçin İstismar Edildi Arsenal

Çok sayıda tehdit aktörü, Agent Tesla, AsyncRAT, DCRat, NanoCore RAT, NjRAT, Pony, Remcos RAT ve XWorm gibi çeşitli kötü amaçlı…

20
May
2024

AI Python Paket Kusuru ‘Llama Drama’ Yazılım Tedarik Zincirini Tehdit Ediyor

Checkmarx tehdit araştırma ekibi, Hackread.com ile paylaştığı bir raporda, arka kapıları barındıran güvenilir görünen yapay zeka modellerinin oluşturduğu tehlikeleri ortaya…