Etiket: Kusuru

21
Oca
2024

Yeni Outlook Kusuru Saldırganların Karma Parolalara Erişmesine İzin Veriyor

Outlook, Windows Performans Analiz Aracı (WPA) ve Windows Dosya Gezgini’nden yararlanarak NTLMv2 karmalarını ayıklamak için kullanılabilecek yeni bir Outlook güvenlik…

21
Oca
2024

Bluetooth Kusuru Hackerların iOS ve Android Cihazları Ele Geçirmesine İzin Verdi

Android, Linux, macOS, iOS ve Windows’taki Bluetooth güvenlik açıkları, bilgisayar korsanlarının bu güvenlik açıklarından yararlanarak savunmasız cihazlara yetkisiz erişim sağlamaları…

20
Oca
2024

9 UEFI Kusuru Bilgisayarları Uzaktan Saldırılara Maruz Bırakıyor

Bilgisayar korsanları, bir sistemin donanım yazılımına yetkisiz erişim sağlamak için UEFI kusurlarından yararlanarak kalıcı kötü amaçlı yazılım yerleştirmelerine veya önyükleme…

18
Oca
2024

TensorFlow CI/CD Kusuru Tedarik Zincirini Zehirlenme Saldırılarına Maruz Bıraktı

18 Ocak 2024Haber odasıTedarik Zinciri Saldırıları / Yapay Zeka Güvenliği Açık kaynaklı TensorFlow makine öğrenimi çerçevesinde keşfedilen sürekli entegrasyon ve…

16
Oca
2024

Atlassian, eski Confluence sürümlerinde kritik RCE kusuru konusunda uyardı

Atlassian Confluence Veri Merkezi ve Confluence Sunucusu, destek dışı sürümler de dahil olmak üzere 5 Aralık 2023’ten önce yayımlanan sürümleri…

14
Oca
2024

İncelenen hafta: GitLab hesabını ele geçirme kusuru, saldırganların Ivanti Connect Secure’un sıfır günlerini istismar etmesi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Sosyal mühendis, gerçek dünyaya izinsiz girişlere karşı…

12
Oca
2024

WordPress Eklenti Kusuru 300.000’den Fazla Hack Saldırısını Ortaya Çıkardı

Bilgisayar korsanları, web sitesi güvenliği zayıflıklarından yararlanmak için potansiyel bir giriş noktası sağladıklarından savunmasız WordPress eklentilerini hedef alır. Bu eklentiler…

12
Oca
2024

Kritik GitLab kusuru, kullanıcı etkileşimi olmadan hesabın ele geçirilmesine olanak tanır, hızlı bir şekilde yama yapın! (CVE-2023-7028)

GitLab CE/EE’deki (CVE-2023-7028) kritik bir güvenlik açığı, saldırganlar tarafından GitLab kullanıcı hesabı şifrelerini sıfırlamak için kolayca kullanılabilir. Aynı zamanda savunmasız…

11
Oca
2024

Kritik Cisco Birlik Bağlantı Kusuru, Saldırganların Komut Çalıştırmasına İzin Veriyor

Cisco Unity Connection’ın web tabanlı yönetim arayüzünde ciddi düzeyde kritik bir güvenlik açığı bulundu. Bu kusur, uzaktaki, kimliği doğrulanmamış bir…

11
Oca
2024

Kritik Cisco Unity Connection kusuru, saldırganlara kök ayrıcalıkları verir. Hemen yama yapın! (CVE-2024-20272)

Cisco, kimliği doğrulanmamış bir saldırganın etkilenen sistemde rastgele dosyalar yüklemesine ve kök ayrıcalığı kazanmasına olanak tanıyan, Cisco Unity Connection’da kritik…

11
Oca
2024

Cisco, birleşik iletişim platformundaki yüksek etkili kusuru düzeltti

Ağ sağlayıcısının tümleşik iletişim serisinin bir parçasını oluşturan bir mesajlaşma ve sesli posta ürünü olan Cisco Unity Connection’daki kritik bir…

10
Oca
2024

Kritik Apache OFBiz Sıfır Gün Kusuru Ortalıkta İstismara Uğradı

Araştırmacılar, Apache OFBiz’in açık kaynaklı kurumsal kaynak planlama (ERP) sistemini etkileyen 9,8 CVSS puanına sahip, CVE-2023-51467 olarak takip edilen kritik…