Etiket: Kusuru

02
May
2024

Yeni “Goldoon” Botnet, On Yıllık Kusuru Olan D-Link Yönlendiricilerini Hedefliyor

Daha önce hiç görülmemiş bir botnet çağrıldı Altın ay Yaklaşık on yıllık kritik bir güvenlik açığına sahip D-Link yönlendiricilerini, ele…

01
May
2024

Postman API Test Platformu Kusuru Hassas Kimlik Bilgilerini Açığa Çıkarıyor

Truffle Security Co. yakın zamanda yaygın olarak kullanılan API test platformu Postman’da büyük bir güvenlik açığı keşfetti. Bu kusur 4.000’den…

30
Nis
2024

Siemens Ürünündeki Yamalı Seriden Çıkarma Kusuru RCE’ye İzin Veriyor

Kritik Altyapı Güvenliği Siemens Simatic Enerji Yöneticisi Güvenli Olmayan Bir BinaryFormatter Yöntemi Kullandı Prajeet Nair (@prajeetspeaks) • 30 Nisan 2024…

30
Nis
2024

R dili kusuru, RDS/RDX dosyaları aracılığıyla kod yürütülmesine izin veriyor

R programlama dilinde, özel hazırlanmış RDS ve RDX dosyalarının seri durumdan çıkarılması üzerine rastgele kod yürütülmesine izin veren yeni bir…

30
Nis
2024

Safari Kusuru AB iPhone Kullanıcılarını İzleyicilere Maruz Bırakıyor

Apple’ın Safari tarayıcısında, Avrupa Birliği’ndeki iPhone kullanıcılarını yetkisiz izlemeye maruz bırakabilecek önemli bir güvenlik açığı tespit edildi. Bu güvenlik açığı,…

30
Nis
2024

Safari Kusuru AB iOS Kullanıcılarını Kötü Amaçlı Pazarlara Maruz Bırakıyor

Apple’ın Safari tarayıcısında yeni keşfedilen bir kusurun, onları takip ve kötü amaçlı faaliyetlere maruz bırakma potansiyeline sahip olması nedeniyle Avrupa…

26
Nis
2024

Chrome Kritik Kusuru Saldırganların Keyfi Kod Yürütmesine İzin Veriyor: Hemen Yama

Google, saldırganların rastgele kod çalıştırmasına olanak tanıyan kritik bir güvenlik sorunu da dahil olmak üzere dört güvenlik açığını gideren Chrome…

25
Nis
2024

GitLab’ın Yüksek Önemli Kusuru Saldırganların Hesabı Ele Geçirmesine İzin Veriyor

GitLab, hem Topluluk hem de Kurumsal Sürümler için 16.11.1, 16.10.4 ve 16.9.6 güvenlik yamalarını yayımladı ve güvenlik açıklarını gidermek için…

25
Nis
2024

JudgeO Çevrimiçi Kod Düzenleyici Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Popüler çevrimiçi kod düzenleyicisi JudgeO’da kritik bir kusur tespit edildi. Bu güvenlik açığından yararlanılması halinde, saldırganların kök düzeyindeki ayrıcalıklarla rastgele…

24
Nis
2024

Eski Microsoft kusuru yeniden ortaya çıkıyor, tehdit aktörleri altın GooseEgg ile saldırıyor

Dalış Özeti: Rusya bağlantılı bir tehdit grubu olan Forest Blizzard, Windows Yazdırma Biriktiricisi’ndeki ayrıcalık yükseltme güvenlik açığından yararlanmak için GooseEgg…

24
Nis
2024

IBM QRadar XSS Kusuru, Saldırganların Keyfi JavaScript Kodunu Kullanmasına İzin Veriyor

IBM QRadar Suite Software ve Cloud Pak for Security’de, saldırganların rastgele JavaScript kodu yürütmesine olanak tanıyan önemli bir güvenlik açığı…

24
Nis
2024

Çoklu MySQL2 Kusuru, Saldırganların Uzaktan Keyfi Kod Yazmasına İzin Veriyor

Yaygın olarak kullanılan MySQL2’nin üç kritik güvenlik açığına sahip olduğu keşfedildi: Uzaktan Kod yürütme, Keyfi kod enjeksiyonu ve Prototip Kirliliği….