Etiket: Kusuru

24
Nis
2024

Eski Microsoft kusuru yeniden ortaya çıkıyor, tehdit aktörleri altın GooseEgg ile saldırıyor

Dalış Özeti: Rusya bağlantılı bir tehdit grubu olan Forest Blizzard, Windows Yazdırma Biriktiricisi’ndeki ayrıcalık yükseltme güvenlik açığından yararlanmak için GooseEgg…

24
Nis
2024

IBM QRadar XSS Kusuru, Saldırganların Keyfi JavaScript Kodunu Kullanmasına İzin Veriyor

IBM QRadar Suite Software ve Cloud Pak for Security’de, saldırganların rastgele JavaScript kodu yürütmesine olanak tanıyan önemli bir güvenlik açığı…

24
Nis
2024

Çoklu MySQL2 Kusuru, Saldırganların Uzaktan Keyfi Kod Yazmasına İzin Veriyor

Yaygın olarak kullanılan MySQL2’nin üç kritik güvenlik açığına sahip olduğu keşfedildi: Uzaktan Kod yürütme, Keyfi kod enjeksiyonu ve Prototip Kirliliği….

24
Nis
2024

WordPress Eklenti Kusuru 10.000’den Fazla Web Sitesini Siber Saldırılara Maruz Bırakıyor

WP Datepicker WordPress eklentisinde 10.000’den fazla aktif kurulumu etkileyen kritik bir güvenlik açığı belirlendi. Bu Keyfi Seçenekler Güncellemesi güvenlik açığına…

23
Nis
2024

Popüler Klavye Uygulamalarındaki Büyük Güvenlik Kusuru Milyonları Riske Atıyor

Araştırmacılar, büyük teknoloji devleri Samsung, OPPO, Vivo ve Xiaomi’nin uygulamaları da dahil olmak üzere yaygın olarak kullanılan birçok klavye uygulamasında…

23
Nis
2024

WordPress’in Duyarlılık Kusuru – Saldırganlar Kötü Amaçlı HTML Enjekte Ediyor

WordPress teması “Duyarlı”da, saldırganların web sitelerine rastgele HTML içeriği eklemesine olanak tanıyan bir güvenlik açığı belirlendi. Bu kusur, CVE-2024-2848 gibi,…

23
Nis
2024

Kritik Apache Büyük Grafik Kusuru – Saldırganlar Uzaktan Kod Yürütüyor

Güvenlik araştırmacıları, açık kaynaklı bir grafik veritabanı aracı olan Apache HugeGraph’ta kritik bir güvenlik açığı tespit etti. Bu kusur, istismar…

22
Nis
2024

Citrix UberAgent Kusuru Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Citrix’in izleme aracı uberAgent’ta önemli bir güvenlik açığı tespit edildi. Bu kusurdan yararlanılması durumunda saldırganların sistem içindeki ayrıcalıklarını artırmalarına olanak…

22
Nis
2024

Lambda Katmanlarındaki Kod Yürütme Kusuru, AI/ML Uygulamalarında Tedarik Zincirine Yol Açıyor

Üçüncü taraf TensorFlow tabanlı Keras modellerinin Lambda Katmanlarında yeni bir tedarik zinciri güvenlik açığı tespit edildi. Bu güvenlik açığı, tehdit…

20
Nis
2024

Hedefli Saldırılarda Kullanılan CrushFTP Sıfır Gün Kusuru

20 Nis 2024Haber odasıGüvenlik Açığı / Uç Nokta Güvenliği CrushFTP kurumsal dosya aktarım yazılımının kullanıcılarından, vahşi ortamda hedeflenen bir güvenlik…

19
Nis
2024

Cisco IMC Kusuru için PoC Exploit Yayınlandı

Cisco’nun Entegre Yönetim Denetleyicisindeki (IMC) kritik bir güvenlik açığı için Konsept Kanıtı (PoC) istismarı yayımlandı. CVE-2024-20356 olarak tanımlanan bu kusur,…

18
Nis
2024

Cisco IOS SNMP Uygulama Kusuru Uzaktan Saldırıları Tetikliyor

Yakın zamanda yayınlanan bir güvenlik tavsiyesinde Cisco, Basit Ağ Yönetimi Protokolü (SNMP) IPv4 erişim kontrol listesi (ACL) özelliğinin IOS ve…