Etiket: Kusuru

24
Nis
2024

WordPress Eklenti Kusuru 10.000’den Fazla Web Sitesini Siber Saldırılara Maruz Bırakıyor

WP Datepicker WordPress eklentisinde 10.000’den fazla aktif kurulumu etkileyen kritik bir güvenlik açığı belirlendi. Bu Keyfi Seçenekler Güncellemesi güvenlik açığına…

23
Nis
2024

Popüler Klavye Uygulamalarındaki Büyük Güvenlik Kusuru Milyonları Riske Atıyor

Araştırmacılar, büyük teknoloji devleri Samsung, OPPO, Vivo ve Xiaomi’nin uygulamaları da dahil olmak üzere yaygın olarak kullanılan birçok klavye uygulamasında…

23
Nis
2024

WordPress’in Duyarlılık Kusuru – Saldırganlar Kötü Amaçlı HTML Enjekte Ediyor

WordPress teması “Duyarlı”da, saldırganların web sitelerine rastgele HTML içeriği eklemesine olanak tanıyan bir güvenlik açığı belirlendi. Bu kusur, CVE-2024-2848 gibi,…

23
Nis
2024

Kritik Apache Büyük Grafik Kusuru – Saldırganlar Uzaktan Kod Yürütüyor

Güvenlik araştırmacıları, açık kaynaklı bir grafik veritabanı aracı olan Apache HugeGraph’ta kritik bir güvenlik açığı tespit etti. Bu kusur, istismar…

22
Nis
2024

Citrix UberAgent Kusuru Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Citrix’in izleme aracı uberAgent’ta önemli bir güvenlik açığı tespit edildi. Bu kusurdan yararlanılması durumunda saldırganların sistem içindeki ayrıcalıklarını artırmalarına olanak…

22
Nis
2024

Lambda Katmanlarındaki Kod Yürütme Kusuru, AI/ML Uygulamalarında Tedarik Zincirine Yol Açıyor

Üçüncü taraf TensorFlow tabanlı Keras modellerinin Lambda Katmanlarında yeni bir tedarik zinciri güvenlik açığı tespit edildi. Bu güvenlik açığı, tehdit…

20
Nis
2024

Hedefli Saldırılarda Kullanılan CrushFTP Sıfır Gün Kusuru

20 Nis 2024Haber odasıGüvenlik Açığı / Uç Nokta Güvenliği CrushFTP kurumsal dosya aktarım yazılımının kullanıcılarından, vahşi ortamda hedeflenen bir güvenlik…

19
Nis
2024

Cisco IMC Kusuru için PoC Exploit Yayınlandı

Cisco’nun Entegre Yönetim Denetleyicisindeki (IMC) kritik bir güvenlik açığı için Konsept Kanıtı (PoC) istismarı yayımlandı. CVE-2024-20356 olarak tanımlanan bu kusur,…

18
Nis
2024

Cisco IOS SNMP Uygulama Kusuru Uzaktan Saldırıları Tetikliyor

Yakın zamanda yayınlanan bir güvenlik tavsiyesinde Cisco, Basit Ağ Yönetimi Protokolü (SNMP) IPv4 erişim kontrol listesi (ACL) özelliğinin IOS ve…

17
Nis
2024

Cerber Fidye Yazılımının Linux Türevini Dağıtmak İçin Kritik Atlassian Kusuru Kullanıldı

17 Nis 2024Haber odasıŞifreleme / Güvenlik Açığı Tehdit aktörleri, Cerber’in Linux versiyonunu (aka C3RB3R) fidye yazılımına dağıtmak için yama yapılmamış…

17
Nis
2024

Çoklu Juniper Ağı Kusuru Saldırganların Dosyaları Silmesine İzin Veriyor

Juniper ağlarına ait Junos işletim sisteminin, Hizmet Reddi (DoS), Yol Geçişi ve Siteler Arası Komut Dosyası Çalıştırma (XSS) ile ilişkili…

16
Nis
2024

Delinea, Analistin İlk Önce Kamuya Açıklanmasının Ardından Kusuru Düzeltti

Delinea’nın Gizli Sunucu SOAP API’sinde bu hafta açıklanan kritik bir kusur, güvenlik ekiplerinin bir yama yayınlamak için yarışmasına neden oldu….