Etiket: Kusuru

08
Şub
2024

Kritik Cisco Expressway Kusuru Uzaktan Rastgele Kod Yürütülmesine İzin Veriyor

Cisco, Cisco Expressway Serisinde bir saldırganın güvenlik açığı bulunan bir cihazda rastgele işlemler yapmasına olanak verebilecek birden fazla güvenlik açığını…

07
Şub
2024

İki Yeni FortiSIEM Maksimum Önem Düzeyinde Uzaktan Kod Çalıştırma Kusuru

FortiSIEM’de, kimliği doğrulanmamış bir uzak tehdit aktörünün, hazırlanmış API istekleri aracılığıyla FortiSIEM üzerinde yetkisiz komutlar yürütmesine izin verebilecek çok sayıda…

07
Şub
2024

Ivanti Connect Secure kusuru saldırganlar tarafından büyük ölçüde istismar edildi (CVE-2024-21893)

Ivanti Connect Secure VPN ağ geçitlerini ve Policy Secure’u (bir ağ erişim kontrolü çözümü) etkileyen, sunucu tarafı istek sahteciliği (SSRF)…

06
Şub
2024

Ivanti VPN Ürünlerindeki Son SSRF Kusuru Kitlesel Sömürüye Maruz Kalıyor

06 Şubat 2024Haber odasıSiber Güvenlik / Güvenlik Açığı Ivanti Connect Secure ve Policy Secure ürünlerini etkileyen, yakın zamanda açıklanan sunucu…

04
Şub
2024

İnceleme haftası: Windows Olay Günlüğü sıfır gün, istismar edilen kritik Jenkins RCE kusuru

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Siber güvenlikte etkili karar alma için siber…

01
Şub
2024

Yeni Windows Olay Günlüğü sıfır gün kusuru resmi olmayan yamalar alıyor

Yeni Windows sıfır gün kusuru için ücretsiz resmi olmayan yamalar mevcut Olay Günlüğü Kırıcı Bu, saldırganların aynı Windows etki alanındaki…

31
Oca
2024

7 OEM’i etkileyen Android yerel yükseltme kusuru için kullanıma sunulan istismar

En az yedi Android orijinal ekipman üreticisini (OEM) etkileyen yerel ayrıcalık yükseltme kusuruna yönelik bir kavram kanıtlama (PoC) istismarı artık…

31
Oca
2024

Yeni Glibc Kusuru, Saldırganlara Büyük Linux Dağıtımlarında Kök Erişimi Sağlıyor

31 Ocak 2024Haber odasıGüvenlik Açığı / Uç Nokta Güvenliği Kötü niyetli yerel saldırganlar, GNU C kütüphanesinde (diğer adıyla glibc) yeni…

31
Oca
2024

CI/CD için Kullanılan Jenkins Sunucuları Kritik RCE Kusuru İçeriyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Dünya Çapında Yaklaşık 45.000 Savunmasız Sunucu Sayın Mihir (MihirBagwe), Prajeet Nair (@prajeetspeaks) • 30…

30
Oca
2024

Yeni Linux glibc kusuru, saldırganların büyük dağıtımlarda kök salmasına olanak tanıyor

​Ayrıcalıksız saldırganlar, GNU C Kütüphanesinde (glibc) yeni açıklanan bir yerel ayrıcalık yükseltme (LPE) güvenlik açığından yararlanarak, varsayılan yapılandırmalardaki birden fazla…

30
Oca
2024

ACİL: GitLab’ı Yükseltin – Kritik Çalışma Alanı Oluşturma Kusuru, Dosyanın Üzerine Yazılmasına İzin Veriyor

30 Ocak 2024Haber odasıDevSecOps / Güvenlik Açığı GitLab, Community Edition (CE) ve Enterprise Edition’da (EE) çalışma alanı oluştururken rastgele dosyalar…

30
Oca
2024

Linux Çekirdeğinin IPv6 Uygulama Kusuru

CVSS puanı 7,5 olan, Linux çekirdeğinde CVE-2023-6200 olarak tanımlanan yüksek önem derecesine sahip bir IPv6 uygulama sorunu, saldırganların rastgele kod…