Etiket: Kusuru

27
Ara
2024

Palo Alto, PAN-OS DoS Kusuru İçin Yamayı Yayınladı – Hemen Güncelleyin

27 Aralık 2024Ravie LakshmananGüvenlik Duvarı Güvenliği / Güvenlik Açığı Palo Alto Networks, PAN-OS yazılımını etkileyen ve duyarlı cihazlarda hizmet reddi…

27
Ara
2024

CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

27 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Yazılım Vakfı (ASF), MINA Java ağ uygulaması çerçevesinde belirli koşullar altında…

23
Ara
2024

Premium WPLMS WordPress eklentileri yedi kritik kusuru gideriyor

28.000’den fazla satışı olan premium WordPress WPLMS temasının gerektirdiği iki WordPress eklentisi, bir düzineden fazla kritik önemdeki güvenlik açığına karşı…

20
Ara
2024

CISA, BeyondTrust Yazılımındaki Kritik Kusuru İstismar Edilen Güvenlik Açıkları Listesine Ekledi

20 Aralık 2024Ravie LakshmananCISA / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü BeyondTrust Ayrıcalıklı Uzaktan…

19
Ara
2024

BeyondTrust Uzaktan Erişim ve Destek Kusuru, Komut Ekleme Saldırılarına Olanak Sağlıyor

BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, saldırganların yetkisiz sistem komutlarını yürütmesine olanak verebilecek ciddi bir güvenlik…

19
Ara
2024

Fortinet, Yönetici Erişimi Açıklarına Yol Açabilecek Kritik FortiWLM Kusuru Konusunda Uyardı

19 Aralık 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, Kablosuz LAN Yöneticisini (FortiWLM) etkileyen ve hassas bilgilerin ifşa edilmesine yol…

18
Ara
2024

Kritik Apache Struts Kusuru Bulundu, Suistimal Girişimleri Tespit Edildi

18 Aralık 2024Ravie LakshmananSiber Saldırı / Güvenlik Açığı Tehdit aktörleri, Apache Struts’u etkileyen ve uzaktan kod yürütmenin önünü açabilecek yakın…

17
Ara
2024

Meta, ‘Farklı Görüntüle’ Kusuru Nedeniyle İrlanda DPC’sinden 251 Milyon Euro Para Cezasına çarptırıldı

Genel Veri Koruma Yönetmeliği (GDPR), Standartlar, Düzenlemeler ve Uyumluluk Meta Temyiz Yemini Verdi Akşaya Asokan (asokan_akshaya) • 17 Aralık 2024…

13
Ara
2024

Kritik Apache Struts RCE Kusuru Java Web Uygulamalarını Riske Atıyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Yol Geçişi Kusuru, Saldırganların Web Uygulamalarında Kötü Amaçlı Kod Çalıştırmasına…

12
Ara
2024

WordPress Hunk Companion Eklentisi Kusuru, Savunmasız Eklentileri Sessizce Kurmak İçin İstismar Edildi

12 Aralık 2024Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı Kötü niyetli aktörler, çeşitli saldırılara kapı açabilecek diğer savunmasız eklentileri yüklemek…

11
Ara
2024

AuthQuake Kusuru Azure ve Office 365 Hesaplarında MFA Atlamasına İzin Verdi

ÖZET AuthQuake olarak adlandırılan; Microsoft MFA’daki kusur, saldırganların güvenlik önlemlerini atlamasına ve hesaplara erişmesine olanak tanıdı. Güvenlik açığı Azure, Office…

11
Ara
2024

Microsoft MFA AuthQuake Kusuru, Uyarı Olmadan Sınırsız Kaba Kuvvet Girişimini Etkinleştirdi

11 Aralık 2024Ravie LakshmananGüvenlik Açığı / Kimlik Doğrulama Siber güvenlik araştırmacıları, Microsoft’un çok faktörlü kimlik doğrulama (MFA) uygulamasında, bir saldırganın…