Etiket: Kusuru

17
Tem
2024

Atlassian Veri Merkezi ve Sunucu Kusuru, Bilgisayar Korsanlarının Keyfi Kod Çalıştırmasına İzin Veriyor

İşbirliği ve üretkenlik yazılımlarının önde gelen sağlayıcısı Atlassian, Veri Merkezi ve Sunucu ürünlerindeki birden fazla yüksek önem derecesine sahip güvenlik…

16
Tem
2024

WordPress Eklentisi Kusuru Saldırganların Yönetimsel Kontrolü Ele Geçirmesine İzin Verdi

50.000’den fazla aktif kurulumu bulunan popüler Profile Builder ve Profile Builder Pro eklentilerinde kritik bir güvenlik açığı keşfedildi. Çeşitli WordPress…

15
Tem
2024

Juniper Junos’un Kusuru Saldırganların Tam ‘Kök’ Erişimi Elde Etmesine İzin Verdi

Bilgisayar korsanlarının Juniper Junos’a odaklanmasının sebebi, Juniper Junos’un iş ağlarında yaygın olarak kullanılması ve dolayısıyla değerli sistemleri hacklemek için büyük…

15
Tem
2024

Cellopoint Güvenli E-posta Ağ Geçidi Kusuru – Saldırganlar Keyfi Kod Çalıştırıyor

Cellopoint Güvenli E-posta Ağ Geçidinde CVE-2024-6744 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu kusur, CVSS’e 9.8 puan vererek, bu…

11
Tem
2024

Palo Alto Networks, Expedition Göç Aracındaki Kritik Kusuru Düzeltiyor

11 Tem 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik Palo Alto Networks, ürünlerini etkileyen beş güvenlik açığını gidermek için güvenlik güncellemeleri…

11
Tem
2024

VMware Aria Otomasyon Kusuru, Bilgisayar Korsanlarının SQL Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

VMware, Aria Automation ürünündeki kritik bir SQL enjeksiyon açığını gidermek için güvenlik güncellemeleri yayınladı. CVE-2024-22280 olarak izlenen güvenlik açığı, kimliği…

10
Tem
2024

Blast-RADIUS Kusuru Ortak RADIUS Protokolünü Etkiliyor

Araştırmacılar, yaygın olarak kullanılan RADIUS kimlik doğrulama protokolündeki kritik bir güvenlik açığının saldırganların ağlara ve cihazlara yetkisiz erişim elde etmesine…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

08
Tem
2024

MongoDB Compass Kod Enjeksiyon Kusuru Sistemleri Saldırıya Maruz Bırakıyor

MongoDB Compass’ta CVE-2024-6376 olarak tanımlanan kritik bir güvenlik açığı keşfedildi; bu güvenlik açığı, sistemleri kod enjeksiyon saldırılarına maruz bırakabilir. MongoDB…

03
Tem
2024

Kritik Üretimi Etkileyen RCE Kusuru

Kritik Altyapı Güvenliği PTC, Bilgisayar Korsanlarının CVSS 10 Dereceli Açığı Henüz Kullanmadığını Söyledi Rashmi Ramesh (raşmiramesh_) • 3 Temmuz 2024…

03
Tem
2024

Kritik WordPress Eklentisi Kusuru 90.000’den Fazla WordPress Sitesini Açığa Çıkardı

Popüler WordPress eklentisi “Icegram Express’in E-posta Aboneleri – WordPress ve WooCommerce için E-posta Pazarlaması, Bültenler, Otomasyon”da kritik bir güvenlik açığı…

02
Tem
2024

CocoaPods Kusuru iOS ve macOS Uygulamalarını Tedarik Zinciri Saldırılarına Maruz Bırakıyor

CocoaPods bağımlılık yöneticisinde birden fazla güvenlik açığı tespit edildi ve bu açıklar tedarik zinciri saldırıları açısından önemli bir risk oluşturuyor….