Etiket: Kusuru

16
May
2024

Apple Safari Sıfır Gün Kusuru Pwn2Own’da İstismar Edildi: Hemen Yama

Apple, Safari web tarayıcısında bu yılki Pwn2Own Vancouver hackleme yarışması sırasında istismar edilen sıfır gün güvenlik açığını gidermek için güvenlik…

16
May
2024

Kritik SAP NetWeaver VE CX Ticaret Kusuru, Devralmanın Tamamlanmasına Yol Açıyor

SAP Müşteri Deneyimi (CX) ticaret bulutunda ve SAP Netweaver Uygulamasında CSS enjeksiyonu, dosya yükleme ve uzaktan kod yürütmeyle ilişkili üç…

15
May
2024

FortiOS ve FortiProxy SSL-VPN Kusuru IP Sahtekarlığına İzin Veriyor

Fortinet’in FortiOS SSL-VPN ve FortiProxy SSL-VPN’inde kritik bir güvenlik açığı keşfedildi. FG-IR-23-225 olarak tanımlanan kusur, saldırganların özel hazırlanmış paketler göndererek…

15
May
2024

Microsoft, Aktif Olarak Kullanılan İki Sıfır Gün Dahil 61 Kusuru Düzeltti

15 Mayıs 2024Haber odasıSalı Yaması / Güvenlik Açığı Microsoft, Mayıs 2024 Salı Yaması güncellemelerinin bir parçası olarak yazılımındaki toplam 61…

15
May
2024

Android İçin WPS Office Kusuru 500 Milyondan Fazla Kullanıcıyı Riske Atıyor

WPS Office, Kingsoft tarafından geliştirilen ve elektronik tabloları, sunumları, belgeleri ve diğerlerini destekleyen bir ofis paketidir. Dünya çapında milyonlarca kullanıcı…

14
May
2024

Microsoft Mayıs 2024 Yaması Salı, 3 sıfır gün ve 61 kusuru düzeltti

Bugün, Microsoft’un Mayıs 2024 Yaması Salı; 61 kusura ve aktif olarak yararlanılan veya kamuya açıklanan üç sıfır güne yönelik güvenlik…

14
May
2024

Windows Kusuru için Apple iTunes

iTunes’un, saldırganların kötü amaçlı kod yürütmesine olanak verebilecek rastgele kod yürütme güvenlik açığına sahip olduğu tespit edildi. Bu güvenlik açığını…

13
May
2024

Bilgisayar korsanlarının yamalı kusuru istismar etmesinden sonra Helsinki veri ihlaline maruz kaldı

Helsinki Şehri, eğitim bölümünde Nisan 2024’ün sonlarında keşfettiği ve on binlerce öğrenciyi, veliyi ve personeli etkileyen bir veri ihlalini araştırıyor….

13
May
2024

Windows İçin Apple iTunes Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

iTunes’da, bir tehdit aktörünün kötü amaçlı faaliyetler gerçekleştirmesine olanak verebilecek yeni bir rastgele kod yürütme güvenlik açığı keşfedildi. Bu güvenlik…

13
May
2024

Parolasız Kimlik Doğrulama Standardı FIDO2 Kusuru, Saldırganların MITM Saldırıları Başlatmasına İzin Veriyor

FIDO2 (Fast Identity Online), Ortadaki Adam (MiTM) saldırılarını, Phishing saldırılarını ve oturum ele geçirme saldırılarını önlemek için FIDO Alliance tarafından…

13
May
2024

Apache OFBiz RCE Kusuru – Kötü Amaçlı Kodu Uzaktan Çalıştırma

Birçok işletme Apache OFBiz gibi kurumsal kaynak planlama (ERP) sistemlerini kullanıyor. Ancak saldırganların zararlı kodları doğrulanmadan uzaktan çalıştırmasına olanak tanıyan…

10
May
2024

Yeni F5 Yeni Nesil Yönetici Kusuru, Saldırganların Tam Yönetici Denetimini Ele Geçirmesine İzin Veriyor

F5 Big IP’nin, bir tehdit aktörünün cihazın tam idari kontrolünü ele geçirmesine ve herhangi bir F5 varlığı üzerinde hesap oluşturmasına…