Etiket: Kusuru

06
Haz
2024

Yeni EmailGPT Kusuru Kullanıcı Verilerini Riske Atıyor: Uzantıyı ŞİMDİ Kaldırın

Synopsys, popüler bir AI e-posta asistanı olan EmailGPT’deki bir güvenlik açığını içeren yeni bir hızlı enjeksiyon saldırısına karşı uyarıyor. EmailGPT’deki…

06
Haz
2024

Otel Check-in Terminali Sızıntılarında Kiosk Modu Bypass Kusuru

Kiosk modundaki Ariane Allegro Scenario Player’da, tehdit aktörlerinin Kiosk modunu atlayıp temeldeki Windows Masaüstüne erişmesine olanak verebilecek yeni bir güvenlik…

06
Haz
2024

RISC-V Kusuru: Çin’in Çip Rüyası Takılıyor

Çinli bir araştırma ekibi, RISC-V işlemcilerinin tasarımında Çin’in genişleyen yerli yarı iletken/Çip sektörüne tehdit oluşturan ciddi bir güvenlik kusuru tespit…

05
Haz
2024

Telerik Rapor Sunucusu Kusuru Uzaktaki Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Progress’in sahibi olduğu Telerik Rapor Sunucusu, sistemindeki Kimlik Doğrulama bypass’ı ve Güvenli Olmayan Seri Kaldırma ile ilişkili iki güvenlik açığını…

05
Haz
2024

Linux Çekirdeği Ayrıcalık Yükseltme Kusuru için PoC Exploit Yayınlandı

Linux çekirdeğindeki kritik bir ayrıcalık yükseltme güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. CVE-2023-3390 olarak takip edilen güvenlik…

05
Haz
2024

TikTok’un Sıfır Gün Kusuru Yüksek Profilli Hesapları Ele Geçirmek İçin Kullanıldı

TikTok, bilgisayar korsanlarının çok sayıda yüksek profilli hesabı ele geçirmek için doğrudan mesajlaşma (DM) özelliğindeki sıfır gün güvenlik açığından yararlandığını…

04
Haz
2024

Telerik Rapor Sunucusu Kusuru Saldırganların Hileli Yönetici Hesapları Oluşturmasına İzin Verebilir

04 Haziran 2024Haber odasıSunucu Güvenliği / Güvenlik Açığı Progress Software, Telerik Rapor Sunucusunu etkileyen ve uzaktaki bir saldırganın kimlik doğrulamasını…

04
Haz
2024

Confluence Veri Merkezi ve Sunucu Kusuru Uzaktan Kod Yürütülmesine İzin Veriyor

Atlassian, Confluence Veri Merkezi ve Sunucusunun birden fazla sürümünde bulunan yüksek önem derecesine sahip bir güvenlik açığını açıkladı. Bu güvenlik…

04
Haz
2024

Bilgisayar Korsanları Kontrol Noktasındaki 0 ​​Günlük Kusuru Aktif Olarak İstismar Ediyor

Siber güvenlik uzmanları, Checkpoint’in güvenlik yazılımında bilgisayar korsanlarının aktif olarak istismar ettiği kritik bir sıfır gün güvenlik açığı tespit etti….

04
Haz
2024

Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

04 Haziran 2024Haber odasıAğ Güvenliği / Kripto Para Birimi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü Oracle…

31
May
2024

CISA, aktif olarak istismar edilen Linux ayrıcalık yükseltme kusuru konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna, Linux çekirdeği ayrıcalık yükseltme kusuru…

30
May
2024

Telerik Rapor Sunucusu Kusuru – Saldırganın Kimlik Doğrulamasını Atlaması

İlerleme Telerik Raporu sunucusunda kimlik doğrulama atlamayla ilgili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığına ilişkin CVE, CVE-2024-4358 olarak…