Etiket: Kusuru

15
Nis
2024

Intel ve Lenovo BMC’ler Yamasız Lighttpd Sunucu Kusuru İçeriyor

15 Nis 2024Haber odasıFirmware Güvenliği / Güvenlik Açığı Binarly’nin yeni bulguları, anakart yönetim denetleyicilerinde (BMC’ler) kullanılan Lighttpd web sunucusunu etkileyen…

15
Nis
2024

Apache Kafka Kusuru, Saldırganların Hassas Verilere Erişmesine İzin Veriyor

Apache Kafka’da, tehdit aktörlerinin etkilenen kaynak üzerindeki CIA’yı (Gizlilik, Bütünlük ve Kullanılabilirlik) tehlikeye atmasına olanak verebilecek yeni bir hatalı erişim…

13
Nis
2024

Windows Uygulamaları “BatBadBut” Kusuru Nedeniyle Komut Eklemeye Karşı Savunmasız

Flatt Security, saldırganların Windows uygulamalarına kötü amaçlı komutlar yerleştirmesine olanak tanıyan “BatBadBut” adlı kritik bir güvenlik açığını keşfetti. Flatt Security’nin…

12
Nis
2024

6 Yıllık Lighttpd Kusuru Intel ve Lenovo Sunucularını Etkiliyor

Yazılım tedarik zinciri, açık kaynak bileşenlerdeki izlenmeyen güvenlik açıkları ve tutarsız güncelleme alımı gibi çeşitli zorluklarla doludur. Lighttpd güvenlik açığı,…

12
Nis
2024

Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru

12 Nis 2024Haber odasıAğ Güvenliği / Sıfır Gün Palo Alto Networks, GlobalProtect ağ geçitlerinde kullanılan PAN-OS yazılımını etkileyen kritik bir…

11
Nis
2024

Kritik Pas Kusuru Belirli Windows Kullanım Durumlarında İstismar Tehdidi Oluşturuyor

Bir güvenlik açığı araştırmacısının, Windows sistemlerinde toplu dosyaları yürütmek için kullanılan belirli bir işlevin bir enjeksiyon kusuru kullanılarak kötüye kullanılabileceğini…

11
Nis
2024

Node.js Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Node.js projesi, Windows platformlarındaki yazılımının birden fazla aktif sürüm hattını etkileyen yüksek önem derecesine sahip bir güvenlik açığını ortaya çıkardı….

11
Nis
2024

Birden Fazla Adobe Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bir ürün güvenliği olay müdahale ekibi (PSIRT), müşteriler, iş ortakları, sızma test uzmanları ve güvenlik araştırmacıları da dahil olmak üzere…

10
Nis
2024

Kritik Pas Kusuru, Saldırganların Windows’a Komut Yerleştirmesine İzin Veriyor

Rust standart kitaplıklarından ikisinde, bir tehdit aktörünün güvenlik açığı bulunan sürümlerde kabuk komutları yürütmesine izin verebilecek yeni bir kritik güvenlik…

10
Nis
2024

Microsoft, Sıfır Günler Dahil Büyük Nisan Yaması Sürümündeki 149 Kusuru Düzeltti

Microsoft, ikisi aktif olarak istismar edilen 149 rekor açığı düzeltmek için Nisan 2024 ayı için güvenlik güncellemeleri yayınladı. 149 kusurdan…

09
Nis
2024

Kritik Rust kusuru, Windows komut enjeksiyon saldırılarına olanak tanır

Tehdit aktörleri, komut ekleme saldırılarında Windows sistemlerini hedeflemek için Rust standart kitaplığındaki bir güvenlik açığından yararlanabilir. Şu şekilde izlendi: CVE-2024-24576Bu…

05
Nis
2024

Yeni Ivanti RCE kusuru, açığa çıkan 16.000 VPN ağ geçidini etkileyebilir

İnternette açığa çıkan yaklaşık 16.500 Ivanti Connect Secure ve Poly Secure ağ geçidi, satıcının bu hafta başında ele aldığı bir…