Etiket: Kusuru

07
May
2024

Oracle Weblogic Sunucu Kusuru Saldırganlara Tam Kontrol Sağlıyor

WebLogic’in yeni bir sürümünde, saldırganların başka bir JNDI arama işlemi sırasında JNDI enjeksiyonunu tetiklemesine olanak tanıyan ve hedeflenen sistemde Uzaktan…

07
May
2024

Yoast SEO Eklentisi XSS Kusuru 5 Milyondan Fazla WordPress Web Sitesini Ortaya Çıkarıyor

Popüler Yoast SEO WordPress eklentisinde, potansiyel olarak 5 milyondan fazla web sitesini tehlikeye atma riskiyle karşı karşıya bırakan kritik bir…

07
May
2024

Citrix NetScaler ADC ve Ağ Geçidi Kusuru

Citrix NetScaler ADC ve Gateway cihazlarında, uzaktaki saldırganların hassas verilere kimlik doğrulaması olmadan erişmesine olanak tanıyan bir güvenlik açığı belirlendi….

07
May
2024

Citrix, Yüksek Önem Düzeyindeki NetScaler Sunucularındaki Kusuru Gideriyor

Citrix, NetScaler Uygulama Dağıtım Kontrolü (ADC) ve Ağ Geçidi cihazlarında, uzaktaki, kimliği doğrulanmamış saldırganlara, etkilenen sistemlerin belleğinden potansiyel olarak hassas…

06
May
2024

Kritik Tinyproxy Kusuru 50.000’den Fazla Ana Bilgisayarı Uzaktan Kod Yürütmeye Açıyor

06 Mayıs 2024Haber odasıGüvenlik Açığı / Sunucu Güvenliği 90.310 ana bilgisayarın %50’sinden fazlasının, internetteki HTTP/HTTPS proxy aracındaki yama yapılmamış kritik…

06
May
2024

Linksys Yönlendirici Kusuru Saldırganların Komut Enjeksiyonu Gerçekleştirmesine İzin Veriyor

Linksys yönlendiricilerinde iki güvenlik açığı olduğu keşfedildi: CVE-2024-33788 ve CVE-2024-33789. Bu güvenlik açıkları Linksys yönlendiricilerindeki Komut Ekleme ile ilişkilendirildi. Bu…

06
May
2024

Tinyproxy Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Küçük ağ ortamlarında yaygın olarak kullanılan hafif bir HTTP/HTTPS proxy arka plan programı olan Tinyproxy’de bir güvenlik açığı belirlendi. CVE-2023-49606…

04
May
2024

Microsoft Outlook Kusuru Rusya’nın APT28’i Tarafından Çek ve Alman Kuruluşlarını Hacklemek İçin İstismar Edildi

Cuma günü Çekya ve Almanya, APT28 olarak bilinen Rusya bağlantılı ulus devlet aktörü tarafından yürütülen uzun vadeli bir siber casusluk…

03
May
2024

ApacheMQ Kimlik Doğrulama Kusuru – Yetkisiz İşlem Gerçekleştirme

Apache ActiveMQ, bir sunucudaki birden fazla bileşenle iletişim kurmak için Java tabanlı bir iletişim yönetimi aracıdır. İki veya daha fazla…

03
May
2024

Milyonlarca Android İndirmeyi Etkileyen Kirli Akış Kusuru

Araştırmacılar, Google Play Store’da milyonlarca, hatta bir milyar kez indirilen bazı popüler Android uygulamalarının, ‘Kirli Akış Kusuru’ olarak adlandırılan, yol…

02
May
2024

Yeni “Goldoon” Botnet, On Yıllık Kusuru Olan D-Link Yönlendiricilerini Hedefliyor

Daha önce hiç görülmemiş bir botnet çağrıldı Altın ay Yaklaşık on yıllık kritik bir güvenlik açığına sahip D-Link yönlendiricilerini, ele…

01
May
2024

Postman API Test Platformu Kusuru Hassas Kimlik Bilgilerini Açığa Çıkarıyor

Truffle Security Co. yakın zamanda yaygın olarak kullanılan API test platformu Postman’da büyük bir güvenlik açığı keşfetti. Bu kusur 4.000’den…