Etiket: Kusuru

04
May
2024

Microsoft Outlook Kusuru Rusya’nın APT28’i Tarafından Çek ve Alman Kuruluşlarını Hacklemek İçin İstismar Edildi

Cuma günü Çekya ve Almanya, APT28 olarak bilinen Rusya bağlantılı ulus devlet aktörü tarafından yürütülen uzun vadeli bir siber casusluk…

03
May
2024

ApacheMQ Kimlik Doğrulama Kusuru – Yetkisiz İşlem Gerçekleştirme

Apache ActiveMQ, bir sunucudaki birden fazla bileşenle iletişim kurmak için Java tabanlı bir iletişim yönetimi aracıdır. İki veya daha fazla…

03
May
2024

Milyonlarca Android İndirmeyi Etkileyen Kirli Akış Kusuru

Araştırmacılar, Google Play Store’da milyonlarca, hatta bir milyar kez indirilen bazı popüler Android uygulamalarının, ‘Kirli Akış Kusuru’ olarak adlandırılan, yol…

02
May
2024

Yeni “Goldoon” Botnet, On Yıllık Kusuru Olan D-Link Yönlendiricilerini Hedefliyor

Daha önce hiç görülmemiş bir botnet çağrıldı Altın ay Yaklaşık on yıllık kritik bir güvenlik açığına sahip D-Link yönlendiricilerini, ele…

01
May
2024

Postman API Test Platformu Kusuru Hassas Kimlik Bilgilerini Açığa Çıkarıyor

Truffle Security Co. yakın zamanda yaygın olarak kullanılan API test platformu Postman’da büyük bir güvenlik açığı keşfetti. Bu kusur 4.000’den…

30
Nis
2024

Siemens Ürünündeki Yamalı Seriden Çıkarma Kusuru RCE’ye İzin Veriyor

Kritik Altyapı Güvenliği Siemens Simatic Enerji Yöneticisi Güvenli Olmayan Bir BinaryFormatter Yöntemi Kullandı Prajeet Nair (@prajeetspeaks) • 30 Nisan 2024…

30
Nis
2024

R dili kusuru, RDS/RDX dosyaları aracılığıyla kod yürütülmesine izin veriyor

R programlama dilinde, özel hazırlanmış RDS ve RDX dosyalarının seri durumdan çıkarılması üzerine rastgele kod yürütülmesine izin veren yeni bir…

30
Nis
2024

Safari Kusuru AB iPhone Kullanıcılarını İzleyicilere Maruz Bırakıyor

Apple’ın Safari tarayıcısında, Avrupa Birliği’ndeki iPhone kullanıcılarını yetkisiz izlemeye maruz bırakabilecek önemli bir güvenlik açığı tespit edildi. Bu güvenlik açığı,…

30
Nis
2024

Safari Kusuru AB iOS Kullanıcılarını Kötü Amaçlı Pazarlara Maruz Bırakıyor

Apple’ın Safari tarayıcısında yeni keşfedilen bir kusurun, onları takip ve kötü amaçlı faaliyetlere maruz bırakma potansiyeline sahip olması nedeniyle Avrupa…

26
Nis
2024

Chrome Kritik Kusuru Saldırganların Keyfi Kod Yürütmesine İzin Veriyor: Hemen Yama

Google, saldırganların rastgele kod çalıştırmasına olanak tanıyan kritik bir güvenlik sorunu da dahil olmak üzere dört güvenlik açığını gideren Chrome…

25
Nis
2024

GitLab’ın Yüksek Önemli Kusuru Saldırganların Hesabı Ele Geçirmesine İzin Veriyor

GitLab, hem Topluluk hem de Kurumsal Sürümler için 16.11.1, 16.10.4 ve 16.9.6 güvenlik yamalarını yayımladı ve güvenlik açıklarını gidermek için…

25
Nis
2024

JudgeO Çevrimiçi Kod Düzenleyici Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Popüler çevrimiçi kod düzenleyicisi JudgeO’da kritik bir kusur tespit edildi. Bu güvenlik açığından yararlanılması halinde, saldırganların kök düzeyindeki ayrıcalıklarla rastgele…