Etiket: Kusuru

09
Oca
2024

Microsoft Ocak 2024 Yaması Salı, 49 kusuru ve 12 RCE hatasını düzeltti

Bugün, Microsoft’un toplam 49 kusur ve 12 uzaktan kod yürütme güvenlik açığına yönelik güvenlik güncellemelerini içeren Ocak 2024 Yaması Salı….

09
Oca
2024

Cacti Blind SQL Enjeksiyon Kusuru Uzaktan Kod Yürütülmesine Olanak Sağlıyor

Performans ve hata yönetimi çerçevesi olan Cacti, Cacti veritabanı içeriğini ortaya çıkarabilecek veya uzaktan kod yürütülmesini tetikleyebilecek kör bir SQL…

09
Oca
2024

Çoklu QNAP Önem Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

QNAP, QTS, QuTS Hero, Netatalk, Video Station, QuMagie ve QcalAgent dahil olmak üzere birden fazla üründeki çeşitli yüksek, orta ve…

01
Oca
2024

Yeni Terrapin Kusuru Saldırganların SSH Protokolü Güvenliğini Düşürmesine İzin Verebilir

01 Ocak 2024Haber odasıŞifreleme / Ağ Güvenliği Ruhr Üniversitesi Bochum’dan güvenlik araştırmacıları, Secure Shell (SSH) kriptografik ağ protokolünde, bir saldırganın…

28
Ara
2023

Apache OFBiz RCE kusuru, savunmasız Confluence sunucularını bulmak için istismar edildi

Apache OFBiz’in kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığından, genel kanıt (PoC) açıklarından yararlanılarak aktif olarak yararlanılıyor. Apache OFBiz…

19
Ara
2023

Windows Sıfır Tıklama RCE Kusuru – Saldırganlar Outlook İstemcilerini İstismar Ediyor

Microsoft yakın zamanda, kritik bir Outlook güvenlik açığı olan CVE-2023-23397’nin şu anda Forrest Blizzard olarak bilinen Rus devleti destekli bir…

13
Ara
2023

Sophos Güvenlik Duvarı Kod Ekleme Kusuru: Saldırganların Kodu Çalıştırmasına İzin Verin

Sophos Güvenlik Duvarı Kullanıcı Portalı ve Web Yöneticisi’nde, bilgisayar korsanlarının kötü amaçlı kodları uzaktan yürütmesine olanak tanıyan kritik bir güvenlik…

12
Ara
2023

Microsoft Aralık 2023 Yaması Salı, 1 sıfır gün olmak üzere 34 kusuru düzeltti

Bugün, Microsoft’un Aralık 2023 Yaması Salı günü; bu yama, AMD CPU’larında toplam 34 kusura ve daha önce açıklanan, yama yapılmamış…

12
Ara
2023

WordPress Yedekleme Geçiş Eklentisi Kusuru 90.000’den Fazla Web Sitesini Açığa Çıkardı

WordPress Yedekleme Geçiş Eklentisinde bulunan bir güvenlik açığı nedeniyle şu anda 90.000’den fazla web sitesi risk altında. Bu güvenlik açığı,…

09
Ara
2023

WordPress POP Zinciri Kusuru 800 Milyondan Fazla Siteyi Saldırıya Maruz Bırakıyor

Kritik bir uzaktan kod yürütme güvenlik açığı, WordPress 6.4.2 sürümünün bir parçası olarak yamalı hale getirildi. Bu güvenlik açığı, sürüm…

08
Ara
2023

Fancy Bear, kritik Outlook kusuru aracılığıyla NATO kuruluşlarını hedef alıyor

Siber topluluk tarafından APT28, Fighting Ursa, Forest Blizzard ve en ünlüsü Fancy Bear olarak bilinen Kremlin destekli gelişmiş kalıcı tehdit…

07
Ara
2023

Siber Güvenlik Firması Kendini Hackledi ve DNS Kusuru Sızıntısını Buldu AWS Kimlik Bilgileri

Londra, İngiltere merkezli bir siber güvenlik firması olan Intruder.io, DNS yeniden bağlama saldırısı kullanarak kendi kendini hackleyerek düşük ayrıcalıklı AWS…