Etiket: Kusuru

02
Tem
2024

regreSSHion RCE Kusuru 700K Linux Sistemini Etkiliyor

Qualys Tehdit Araştırma Birimi, OpenSSH’de “regreSSHion” (CVE-2024-6387) adı verilen yeni keşfedilen bir güvenlik açığı tespit etti. İnternete bağlı 700.000’den fazla…

01
Tem
2024

Openssh Kusuru Milyonlarca Linux’u Keyfi Kod Saldırılarına Maruz Bırakıyor

Yaygın olarak kullanılan SSH protokolünün bir uygulaması olan OpenSSH’de, milyonlarca Linux sistemini keyfi kod yürütme saldırılarına maruz bırakabilecek kritik bir…

28
Haz
2024

Juniper Session Akıllı Yönlendirici Kusuru

Juniper Networks, Session Smart Router (SSR) ve Session Smart Conductor ürünlerini etkileyen kritik bir güvenlik açığını (CVE-2024-2973) açıkladı. Bu kusur,…

28
Haz
2024

Yeni İlerleme MOVEit Transfer Kusuru Zaten Kullanılıyor

Progress MOVEit Transfer’de yeni ortaya çıkan bir güvenlik açığı, fidye yazılımı çetelerinin geçen yıl farklı bir güvenlik açığı kullanarak BBC…

27
Haz
2024

Vanna Yapay Zekasındaki Hızlı Enjeksiyon Kusuru, Veritabanlarını RCE Saldırılarına Maruz Bırakıyor

Siber güvenlik araştırmacıları, Vanna.AI kütüphanesinde, hızlı enjeksiyon teknikleri yoluyla uzaktan kod yürütme güvenlik açığına ulaşmak için kullanılabilecek yüksek önemde bir…

26
Haz
2024

Ollama AI Platformu Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

⁤Bilgisayar korsanları, yapay zeka altyapı platformlarına saldırır; çünkü bu sistemler çok sayıda değerli veri, doğası gereği karmaşık algoritmalar ve önemli…

26
Haz
2024

VMware ESXi Kusuru, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

VMware, ESXi hipervizöründe, saldırganların kimlik doğrulama mekanizmalarını atlamasına olanak tanıyan üç kritik güvenlik açığını açıkladı. CVE-2024-37085, CVE-2024-37086 ve CVE-2024-37087 olarak…

24
Haz
2024

Apple Vision Pro Kusuru Saldırganların Odanızı Örümceklerle Doldurmasına İzin Veriyor

Siber güvenlik uzmanları, Apple’ın en yeni artırılmış gerçeklik (AR) başlığı Apple Vision Pro’da kritik bir kusur keşfetti. Bu güvenlik açığı,…

21
Haz
2024

UEFIcanhazbufferoverflow Kusuru 100’lerin Bilgisayarını ve Sunucularını Etkiliyor

Phoenix SecureCore UEFI ürün yazılımı, çeşitli Intel Core Masaüstü ve mobil işlemcilerde çalışan yeni bir güvenlik açığı keşfetti. Bu güvenlik…

21
Haz
2024

NVIDIA Triton Sunucu Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bir yapay zeka çıkarım sunucusu olan NVIDIA’nın Triton Çıkarım Sunucusunda iki kritik güvenlik açığı keşfedildi. CVE-2024-0087 ve…

20
Haz
2024

SolarWinds Serv-U yol geçiş kusuru saldırılarda aktif olarak istismar ediliyor

Tehdit aktörleri, SolarWinds Serv-U’nun yol geçişi güvenlik açığından aktif olarak yararlanıyor ve kamuya açık kavram kanıtı (PoC) saldırılarından yararlanıyor. Saldırılar…

18
Haz
2024

Birden Fazla VMware vCenter Sunucu Kusuru Uzaktan Kod Yürütülmesine İzin Veriyor

VMware, VMware vSphere ve VMware Cloud Foundation ürünlerinin temel bileşeni olan VMware vCenter Server’daki birden fazla güvenlik açığını ele alan…