Etiket: Kusuru

07
Mar
2024

ArubaOS Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS-Switch, Aruba Networks'e aittir ve HPE'nin (Hewlett Packard Enterprise) bir yan kuruluşudur. Ağ yönetiminin merkezileştirilmesine yardımcı olur ve bunun yanı…

06
Mar
2024

OpenNMS XSS Kusuru, Saldırganların JavaScript Yükü Yerleştirmesine İzin Veriyor

Yaygın olarak kullanılan bir ağ izleme çözümü olan OpenNMS'de, saldırganların Siteler Arası Komut Dosyası Çalıştırma (XSS) kusuru aracılığıyla kötü amaçlı…

06
Mar
2024

Foxit PDF Reader Kusuru, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Foxit Software, Windows için Foxit PDF Reader 2024.1 ve Foxit PDF Editor 2024.1 için, saldırganların bir kullanıcının sisteminde uzaktan kod…

28
Şub
2024

LiteSpeed ​​Önbellek Eklentisi XSS Kusuru 4 Milyondan Fazla Siteyi Saldırıya Maruz Bırakıyor

4 milyondan fazla web sitesine yüklenen popüler bir WordPress eklentisi olan LiteSpeed ​​Cache eklentisinde kritik bir güvenlik açığı keşfedildi. Depolanan…

27
Şub
2024

Zyxel Güvenlik Duvarı Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bazı Zyxel Güvenlik Duvarı ve erişim noktası (AP) sürümlerinde Hizmet Reddi, İşletim Sistemi Komut Ekleme ve Uzaktan kod yürütme ile…

27
Şub
2024

WordPress Eklenti Kusuru Hacklenmeye Yönelik 200.000’den Fazla Web Sitesini Açığa Çıkardı

WordPress için Ultimate Member eklentisinde, potansiyel olarak 200.000’den fazla web sitesini riske atabilecek kritik bir güvenlik açığı tespit edildi. Güvenlik…

23
Şub
2024

Fidye yazılımı saldırılarında yeni ScreenConnect RCE kusuru kullanıldı

23 Şubat 07:02 EST güncellemesi: Sophos bugün, tespit ettiği fidye yazılımı yüklerinin, Eylül 2022’nin sonlarında hoşnutsuz bir kötü amaçlı yazılım…

23
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganlar Tarafından Açık Alanda İstismar Edildi

ScreenConnect yazılımı, dünya çapındaki kuruluşlar arasında uzaktan erişim için popüler bir seçimdir. Ancak son zamanlardaki güvenlik açıkları, saldırganların potansiyel istismarına…

22
Şub
2024

Wyze web kamerası kusuru yabancıların bazı kullanıcıların evlerini görmesine izin veriyor

Benzer bir sorundan beş ay sonra Wyze kameraları gizlilik kabusuyla tekrar manşetlere çıktı. The Verge, düzinelerce kullanıcının yabancıların evlerinden görüntüler…

21
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

ConnectWise, kritik bir güvenlik tavsiyesinde, ScreenConnect uzaktan erişim yazılımının kullanıcılarını, 23.9.7 ve önceki sürümlerde keşfedilen iki ciddi güvenlik açığı nedeniyle…

20
Şub
2024

WordPress Bricks Teması’ndaki Kritik RCE Kusuru 25.000’den Fazla Siteyi Ortaya Çıkardı

WordPress için Bricks Builder temasındaki kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı, 25.000’den fazla web sitesini riske atarak acil…

19
Şub
2024

SolarWinds ARM Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

SolarWinds, Erişim Hakları Yöneticisinin 2023.2.3 sürümünü yayınladı; burada Seriden Çıkarma ve Uzaktan kod yürütmeye yol açan Dizin Geçişi ile ilişkili…