Etiket: Kusuru

13
May
2024

Bilgisayar korsanlarının yamalı kusuru istismar etmesinden sonra Helsinki veri ihlaline maruz kaldı

Helsinki Şehri, eğitim bölümünde Nisan 2024’ün sonlarında keşfettiği ve on binlerce öğrenciyi, veliyi ve personeli etkileyen bir veri ihlalini araştırıyor….

13
May
2024

Windows İçin Apple iTunes Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

iTunes’da, bir tehdit aktörünün kötü amaçlı faaliyetler gerçekleştirmesine olanak verebilecek yeni bir rastgele kod yürütme güvenlik açığı keşfedildi. Bu güvenlik…

13
May
2024

Parolasız Kimlik Doğrulama Standardı FIDO2 Kusuru, Saldırganların MITM Saldırıları Başlatmasına İzin Veriyor

FIDO2 (Fast Identity Online), Ortadaki Adam (MiTM) saldırılarını, Phishing saldırılarını ve oturum ele geçirme saldırılarını önlemek için FIDO Alliance tarafından…

13
May
2024

Apache OFBiz RCE Kusuru – Kötü Amaçlı Kodu Uzaktan Çalıştırma

Birçok işletme Apache OFBiz gibi kurumsal kaynak planlama (ERP) sistemlerini kullanıyor. Ancak saldırganların zararlı kodları doğrulanmadan uzaktan çalıştırmasına olanak tanıyan…

10
May
2024

Yeni F5 Yeni Nesil Yönetici Kusuru, Saldırganların Tam Yönetici Denetimini Ele Geçirmesine İzin Veriyor

F5 Big IP’nin, bir tehdit aktörünün cihazın tam idari kontrolünü ele geçirmesine ve herhangi bir F5 varlığı üzerinde hesap oluşturmasına…

07
May
2024

Oracle Weblogic Sunucu Kusuru Saldırganlara Tam Kontrol Sağlıyor

WebLogic’in yeni bir sürümünde, saldırganların başka bir JNDI arama işlemi sırasında JNDI enjeksiyonunu tetiklemesine olanak tanıyan ve hedeflenen sistemde Uzaktan…

07
May
2024

Yoast SEO Eklentisi XSS Kusuru 5 Milyondan Fazla WordPress Web Sitesini Ortaya Çıkarıyor

Popüler Yoast SEO WordPress eklentisinde, potansiyel olarak 5 milyondan fazla web sitesini tehlikeye atma riskiyle karşı karşıya bırakan kritik bir…

07
May
2024

Citrix NetScaler ADC ve Ağ Geçidi Kusuru

Citrix NetScaler ADC ve Gateway cihazlarında, uzaktaki saldırganların hassas verilere kimlik doğrulaması olmadan erişmesine olanak tanıyan bir güvenlik açığı belirlendi….

07
May
2024

Citrix, Yüksek Önem Düzeyindeki NetScaler Sunucularındaki Kusuru Gideriyor

Citrix, NetScaler Uygulama Dağıtım Kontrolü (ADC) ve Ağ Geçidi cihazlarında, uzaktaki, kimliği doğrulanmamış saldırganlara, etkilenen sistemlerin belleğinden potansiyel olarak hassas…

06
May
2024

Kritik Tinyproxy Kusuru 50.000’den Fazla Ana Bilgisayarı Uzaktan Kod Yürütmeye Açıyor

06 Mayıs 2024Haber odasıGüvenlik Açığı / Sunucu Güvenliği 90.310 ana bilgisayarın %50’sinden fazlasının, internetteki HTTP/HTTPS proxy aracındaki yama yapılmamış kritik…

06
May
2024

Linksys Yönlendirici Kusuru Saldırganların Komut Enjeksiyonu Gerçekleştirmesine İzin Veriyor

Linksys yönlendiricilerinde iki güvenlik açığı olduğu keşfedildi: CVE-2024-33788 ve CVE-2024-33789. Bu güvenlik açıkları Linksys yönlendiricilerindeki Komut Ekleme ile ilişkilendirildi. Bu…

06
May
2024

Tinyproxy Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Küçük ağ ortamlarında yaygın olarak kullanılan hafif bir HTTP/HTTPS proxy arka plan programı olan Tinyproxy’de bir güvenlik açığı belirlendi. CVE-2023-49606…