Etiket: Kusuru

18
Mar
2024

Korenix JetlO 6550 Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Veriyor

Hadess'teki araştırmacılar, yaygın olarak kullanılan Korenix JetlO endüstriyel Ethernet anahtar serisinde kritik bir güvenlik açığı tespit etti. CVE-2024-2371 olarak izlenen…

15
Mar
2024

Büyük CPU ve Yazılım Devleri Kusuru

Yarış koşulları, paylaşılan bir kaynakla birden fazla iş parçacığının aynı anda erişmesine izin veren yeterli senkronizasyon olmadığında ortaya çıkar. Mutex,…

14
Mar
2024

Fortinet Bir Başka Kritik RCE Kusuru Konusunda Uyardı

Fortinet, uç nokta cihazlarını yönetmek için FortiClient Enterprise Management Server'da (EMS) kritik bir uzaktan kod yürütme (RCE) güvenlik açığını yamaladı….

14
Mar
2024

Windows SmartScreen Bypass Kusuru DarkGate RAT'ı Düşürmek İçin Kullanıldı

DarkGate kötü amaçlı yazılım operatörleri, kötü amaçlı kodu yaymak için sahte Microsoft yazılım yükleyicilerini dağıtan bir kimlik avı kampanyası aracılığıyla,…

13
Mar
2024

Kubernetes RCE Kusuru, Windows Düğümlerinin Tam Olarak Devralınmasına İzin Veriyor

Yaygın olarak kullanılan Kubernetes konteyner yönetimi sistemindeki bir güvenlik hatası, saldırganların Windows uç noktalarında Sistem ayrıcalıklarıyla uzaktan kod yürütmesine olanak…

13
Mar
2024

Fortinet FortiOS'un Yeni Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Fortinet, FortiOS ve FortiProxy sabit portal sistemlerinde, potansiyel olarak saldırganların özel hazırlanmış HTTP istekleri aracılığıyla rastgele kod yürütmesine olanak tanıyan…

12
Mar
2024

Mart Yaması Salı günü iki kritik Hyper-V kusuru ortaya çıktı

Microsoft, Windows Hyper-V'deki bir çift kritik güvenlik açığını düzeltti; bunlardan biri kötüye kullanılması durumunda uzaktan kod yürütülmesine (RCE) neden oluyor…

12
Mar
2024

Microsoft Mart 2024 Yaması Salı, 60 kusuru ve 18 RCE hatasını düzeltti

Bugün Microsoft'un Mart 2024 Yaması Salı ve on sekiz uzaktan kod yürütme hatası da dahil olmak üzere 60 güvenlik açığı…

12
Mar
2024

WordPress Eklenti Kusuru 2L'den Fazla Web Sitesini XSS Saldırılarına Maruz Bırakıyor

WordPress için Ultimate Member eklentisindeki bir kusur nedeniyle 200.000'den fazla web sitesi Siteler Arası Komut Dosyası Çalıştırma (XSS) saldırılarına karşı…

11
Mar
2024

WordPress Builder Eklentisi Kusuru 3.300'den Fazla Web Sitesini XSS Saldırısına Maruz Bırakıyor

Yeni bir kötü amaçlı yazılım kampanyasından kaynaklanan saldırılarda yakın zamanda yaşanan artış, WordPress eklentisi Popup Builder'daki bilinen bir güvenlik açığından…

07
Mar
2024

Kritik TeamCity kusuru artık yönetici hesapları oluşturmak için yaygın şekilde kullanılıyor

Bilgisayar korsanları, JetBrains'in Pazartesi günü yaptığı bir güncellemede ele aldığı TeamCity On-Premises'teki kritik öneme sahip kimlik doğrulama atlama güvenlik açığından…

07
Mar
2024

Cisco Güvenli İstemci Kusuru, Saldırganların CRLF Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Secure Client yazılımının SAML kimlik doğrulama sürecinde kritik bir güvenlik açığını açıkladı. Bu güvenlik açığı, kimliği doğrulanmamış uzaktaki…