Etiket: Kusuru

26
Mar
2024

Rank Math SEO Eklentisi Kusuru 2 Milyondan Fazla Web Sitesini Siber Saldırıya Maruz Bırakıyor

WordPress için Rank Math SEO eklentisinde önemli bir güvenlik açığı tespit edildi. CVE-2023-32600 altında kataloglanan bu kusur, iki milyondan fazla…

25
Mar
2024

Kritik OpenVPN Kusuru, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

OpenVPN, özellikle VPN uygulamasının Windows Platformunda çeşitli hata düzeltmeleri ve iyileştirmelerin yapıldığı yeni sürümü 2.6.10'u yayımladı. Bu güncellemenin bir parçası…

25
Mar
2024

MobSF Kalem Testi Aracı Giriş Doğrulama Kusuru SSRF'ye Yol Açıyor

Yaygın olarak kullanılan bir sızma testi, kötü amaçlı yazılım analizi ve güvenlik değerlendirme çerçevesi olan Mobil Güvenlik Çerçevesinin (MobSF), sunucu…

23
Mar
2024

Apple Chip Kusuru Gizli Şifreleme Anahtarlarını Sızdırıyor

Bir dahaki sefere otelde konakladığınızda kapının sürgüsünü kullanmak isteyebilirsiniz. Bu hafta bir grup güvenlik araştırmacısı, dünya çapında 3 milyon otel…

23
Mar
2024

Unsaflok Kusuru, Saldırganların Saniyeler İçinde Milyonlarca Kapıyı Açmasına Olanak Sağlıyor

Dormakaba'nın otellerde ve çok aileli konutlarda kullanılan Saflok elektronik RFID kilitlerindeki Unsaflok, saldırganların sistemdeki zayıflıkları kullanarak bir ana anahtar kartı…

22
Mar
2024

Fortinet'in Kritik RCE Kusuru İçin Exploit Yayınlandı: Yakında Yama!

Ölçeklenebilir ve merkezi yönetim için kullanılan güvenlik çözümü FortiClientEMS (Kurumsal Yönetim Sunucusu), kimliği doğrulanmamış bir tehdit aktörünün özel hazırlanmış istekler…

21
Mar
2024

Unsaflok kusuru, bilgisayar korsanlarının milyonlarca otel kapısının kilidini açmasına izin verebilir

Araştırmacılar bugün, dünya çapında 13.000 otel ve evde kullanılan 3 milyon Saflok elektronik RFID kilidini etkileyen ve araştırmacıların bir çift…

21
Mar
2024

Atlassian, Bambu Sunucusundaki Kritik Kusuru ve Diğer 24 Kusuru Yamaladı

CVE-2024-1597 verilen ve şiddeti 10.0 (Kritik) olarak verilen kritik bir güvenlik açığı ile Bamboo Veri Merkezi ve Sunucusu'nda kritik bir…

21
Mar
2024

Ivanti RCE kusuru Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

Ivanti, Ivanti Standalone Sentry'de Uzaktan kod yürütmeyle ilişkili yeni bir güvenlik açığıyla keşfedildi. Bu güvenlik açığına ilişkin CVE'ye CVE-2023-41724 atanmıştır…

20
Mar
2024

TeamCity Kusuru Fidye Yazılımı, Kripto Madencilik ve RAT Saldırılarında Artmaya Yol Açıyor

Çok sayıda tehdit aktörü, fidye yazılımı, kripto para madencileri, Cobalt Strike işaretçileri ve Spark RAT adı verilen Golang tabanlı bir…

20
Mar
2024

Ivanti Kusuru CISA Siber Saldırısında İstismar Edildi: Şimdi Yama

Bilinmeyen bilgisayar korsanları, Siber Güvenlik ve Altyapı Güvenlik Ajansı'na (CISA) sızmak için Ivanti yazılımındaki güvenlik açıklarından yararlandı ve ağlarında önemli…

18
Mar
2024

Sonlandırılan WordPress Eklentisi Kusuru Web Sitelerini Saldırılara Maruz Bırakıyor

miniOrange tarafından geliştirilen iki eklentide kritik bir güvenlik açığı keşfedildi. Etkilenen eklentiler, miniOrange'ın Kötü Amaçlı Yazılım Tarayıcısı ve Web Uygulaması…