Etiket: Kusuru

05
Nis
2024

Çoklu Ivanti Connect Güvenli Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ivanti Connect Güvenli ve Politika Güvenli Ağ Geçitlerinde dört yeni güvenlik açığı keşfedildi. Bu güvenlik açıkları yığın taşması, boş işaretçi…

04
Nis
2024

Kritik Güvenlik Kusuru 1 Milyon WordPress Sitesini SQL Enjeksiyonuna Maruz Bırakıyor

Saldırganlar, yaygın olarak kullanılan bir yazılımda bulunan kritik bir SQL enjeksiyon güvenlik açığından yararlanabilirler. WordPress eklentisi 1 milyondan fazla sitenin…

04
Nis
2024

Ivanti, Connect Secure ve Policy Secure'daki 4 Yeni Kusuru Düzeltmek İçin Acele Ediyor

04 Nis 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Ivanti, Connect Secure ve Policy Secure Gateway'leri etkileyen, kod yürütme ve hizmet…

03
Nis
2024

Anahtar Döndürme Kusuru İhlalleri Tetikler

Çin Halk Cumhuriyeti'ne bağlı bir siber casusluk grubu olan Storm-0558'in, Mayıs ve Haziran 2023 arasında 22 kuruluşun ve 500'den fazla…

03
Nis
2024

Popüler LayerSlider WordPress Eklentisinde Kritik Güvenlik Kusuru Bulundu

03 Nis 2024Haber odasıWeb Güvenliği / Güvenlik Açığı WordPress için LayerSlider eklentisini etkileyen kritik bir güvenlik açığı, veritabanlarından şifre karmaları…

02
Nis
2024

Ahtapot Sunucusu Kusuru Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Dağıtım, operasyon runbook'ları ve geliştirme görevleri için popüler bir otomasyon aracı olan Octopus Server, kritik bir güvenlik açığı tespit etti….

01
Nis
2024

Linux Çekirdek Kusuru Saldırganları Tam Kök Erişimi Kazanıyor: PoC Yayınlandı

Güvenlik araştırmacıları, Linux çekirdeğinin io_uring alt sisteminde, saldırganların etkilenen sistemlere tam kök erişimi elde etmesine olanak verebilecek kritik bir güvenlik…

01
Nis
2024

Imperva Web Uygulaması Güvenlik Duvarı Kusuru, Saldırganların WAF Kurallarına Göre İzin Vermesine İzin Veriyor

Şirket içi web uygulamalarına yönelik bir güvenlik aracı olan Imperva SecureSphere WAF'ın bazı sürümlerinde, saldırganların POST verilerini incelerken filtreleri atlamasına…

29
Mar
2024

GitLab Güvenlik Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve hizmet reddi…

27
Mar
2024

Microsoft Edge Kusuru – Bilgisayar Korsanları Kötü Amaçlı Uzantıları Sessizce Yükler

Guardio Labs, Microsoft'un amiral gemisi web tarayıcısı Microsoft Edge'de, bilgisayar korsanlarının kullanıcının bilgisi olmadan kötü amaçlı uzantılar yüklemesine olanak tanıyan…

26
Mar
2024

macOS Kusuru, Saldırganların Ayrıcalıklarını Yükseltmesine ve Root Erişimi Kazanmasına İzin Veriyor

Misafir erişimine sahip olanlar da dahil olmak üzere yetkisiz kullanıcılara ayrıcalıkları yükseltme ve sistemin kök kontrolünü tamamen ele geçirme kapasitesi…

26
Mar
2024

Adobe ColdFusion Kusuru Saldırganların Hassas Dosyalara Erişmesine İzin Veriyor

Adobe, ColdFusion yazılımında, saldırganların sistemdeki dosyaları rastgele okumasına olanak verebilecek kritik bir güvenlik açığını giderdi. CVE-2024-20767 olarak tanımlanan kusur düzeltildi…