Etiket: Kusuru

17
Haz
2024

Windows Wi-Fi Kod Yürütme Kusuru, Saldırganın Cihazlarınızı Ele Geçirmesine İzin Veriyor

Microsoft, Haziran 2024’teki Salı Yaması kapsamında çeşitli güvenlik açıklarını yamaladı; bunlardan biri Wi-Fi Sürücüsünde uzaktan kod yürütmeyle ilgiliydi. Bu güvenlik…

17
Haz
2024

Kritik ASUS Yönlendirici Kusuru Saldırganı Keyfi Komutları Yürütüyor

Çeşitli ASUS yönlendirici modellerinde kritik bir güvenlik açığı keşfedildi. Kimliği doğrulanmamış uzak saldırganların, etkilenen cihazlarda rastgele sistem komutları yürütmesine olanak…

13
Haz
2024

Microsoft, Tehlikeli DNSSEC Sıfır Gün Kusuru Konusunda Oyuna Geç Kaldı

Microsoft’un bu hafta Salı Yaması’nda bir düzeltme eki yayınladığı kusurların en tehlikelisi, Şubat ayında Etki Alanı Adı Sistemi Güvenlik Uzantıları…

13
Haz
2024

Ivanti EPM SQL Enjeksiyon Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

24 Mayıs 2024’te Zero-Day Initiative, Ivanti EPM için SQL enjeksiyonu Uzaktan kod yürütme güvenlik açığıyla ilişkilendirilen bir güvenlik danışma belgesi…

13
Haz
2024

Microsoft Window Ntqueryinformationtoken Kusuru Ayrıcalığı Yükseltme

Microsoft, CVE-2024-30088 olarak tanımlanan kritik bir güvenlik açığını açıkladı. CVSS puanı 8,8 olan bu kusur Microsoft Windows’u etkiliyor ve yerel…

12
Haz
2024

RCE kusuru ve DNS sıfır günlük Yama Salı hatalarının en iyi listesi

Microsoft Messenger Queuing’deki (MSMQ) kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, Microsoft’un Haziran Yaması Salı güncellemesinde yamaladığı en ciddi…

12
Haz
2024

Microsoft Haziran 2024 Yaması Salı 51 kusuru ve 18 RCE’yi düzeltti

Bugün, Microsoft’un 51 kusur, 18 uzaktan kod yürütme kusuru ve kamuya açıklanan bir sıfır gün güvenlik açığı için güvenlik güncellemelerini…

10
Haz
2024

VS Code Marketplace Kusuru Saldırganların Kötü Amaçlı Uzantıları Dahil Etmesine İzin Veriyor

Araştırmacılar, VS Code Marketplace’te kötü niyetli aktörler tarafından kullanılabilecek güvenlik açıklarını belirlediler; çünkü bu kusurlar, kötü niyetli bağımlılıklara sahip uzantıların…

10
Haz
2024

Bitdefender GravityZone Kusuru Bilgisayar Korsanlarının SSRF Saldırıları Başlatmasına İzin Veriyor

Bitdefender yakın zamanda Şirket İçi GravityZone Konsolunda CVE-2024-4177 olarak bilinen kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını düzeltti….

07
Haz
2024

NATO Kalem Test Cihazı Tarafından İşaretlenen SolarWinds Kusuru

SolarWinds, çeşitli yeni özellikler ve yükseltmelerin yanı sıra üç farklı güvenlik açığına yönelik yamalar içeren 2024.2 sürümünü yayınladı. Özellikle, yüksek…

07
Haz
2024

Kritik PHP Uzaktan Kod Yürütme Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Eklemesine İzin Veriyor

Yaygın olarak kullanılan PHP programlama dili, kritik önemde olduğu düşünülen yeni bir uzaktan kod yürütme güvenlik açığıyla keşfedildi. Ayrıca, bu…

07
Haz
2024

PoC İstismarının Önem Derecesi Apache HugeGraph RCE kusuru nedeniyle Yayınlandı

Apache HugeGraph Sunucusunda yüksek önem derecesine sahip Uzaktan Kod Yürütme (RCE) güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı….