Etiket: Kusuru

28
Kas
2023

Alan Genelinde Yetkilendirmedeki Tasarım Kusuru Google Workspace’i Savunmasız Bırakabilir

BOSTON, MASS. ve TEL AVIV, İSRAİL, 28 Kasım 2023 – Google Workspace’in alan adı çapında yetki verme özelliğinde, tehdit avcılığı…

28
Kas
2023

Siber Güvenlik Firması Avcıları, Google Workspace’in Alan Genelinde Yetkilendirme Kusuru Nedeniyle Devralınmaya Karşı Savunmasız Olduğu Konusunda Uyardı

Hunters’taki siber güvenlik araştırmacıları, kuruluşların DWD yanlış yapılandırmalarını tespit etmelerine, farkındalığı artırmalarına ve DeleFriend’in kötüye kullanım risklerini azaltmalarına yardımcı olacak…

28
Kas
2023

Google Workspace’teki Tasarım Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Verebilir

28 Kasım 2023Haber odasıVeri Güvenliği / Veri İhlali Siber güvenlik araştırmacıları, Google Workspace’in alan adı çapında yetki verme (DWD) özelliğinde,…

28
Kas
2023

Saldırı altındaki kritik ownCloud kusuru (CVE-2023-49103)

Saldırganlar, kurumsal ortamlarda kullanılan popüler bir dosya paylaşım ve işbirliği platformu olan ownCloud’daki kritik bir bilginin açığa çıkması güvenlik açığından…

27
Kas
2023

Splunk Enterprise RCE kusuru için PoC yayınlandı (CVE-2023-46214)

Splunk Enterprise’da (CVE-2023-46214) uzaktan kod yürütülmesine yol açabilecek yüksek önemdeki bir kusura yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı….

27
Kas
2023

Dell Komut Kusuru, Saldırganların Savunmasız Sistemi Ele Geçirmesine İzin Veriyor

Dell Command Configuration’da, kötü niyetli kullanıcılar tarafından sistemi tehlikeye atmak için kullanılabilecek yüksek önem derecesine sahip bir güvenlik açığının olduğu…

22
Kas
2023

Kritik Windows SmartScreen Kusuru için Kavram İstismarının Kanıtı Herkese Açıktır

Microsoft’un Kasım 2023 aylık güvenlik güncelleştirmesinde bir düzeltme eki yayınladığı Windows SmartScreen teknolojisindeki kritik bir sıfır gün güvenlik açığı için…

22
Kas
2023

Kinsing Kripto Kötü Amaçlı Yazılım, Apache ActiveMQ Kusuru Yoluyla Linux Sistemlerini Hedefliyor

2020’den bu yana aktif olan Kinsing kötü amaçlı yazılımının yeniden ortaya çıkması, Linux tabanlı sistemler için önemli bir tehdit oluşturuyor,…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

Fortinet, FortiSIEM rapor sunucusundaki, kimliği doğrulanmamış, uzaktaki bir saldırganın hazırlanmış API istekleri aracılığıyla kötü amaçlı komutlar yürütmesine olanak verebilecek kritik…

17
Kas
2023

FortiSIEM Enjeksiyon Kusuru – Saldırganlar Kötü Amaçlı Komutları Yürütüyor

İşletim sistemi komut enjeksiyonu, bir saldırganın işletim sistemine kötü amaçlı komutlar enjekte etmek için uygun olmayan kullanıcı girişi doğrulamasından yararlandığı…

17
Kas
2023

CISA, KEV Kataloğuna Aktif Sömürüyle Üç Güvenlik Kusuru Ekliyor

17 Kasım 2023Haber odasıYama Yönetimi / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü, vahşi ortamda…

16
Kas
2023

Zimbra E-posta Yazılımındaki Sıfır Gün Kusuru Dört Hacker Grubu Tarafından İstismar Edildi

16 Kasım 2023Haber odasıGüvenlik Açığı / E-posta Güvenliği Zimbra Collaboration e-posta yazılımındaki sıfır gün kusuru, e-posta verilerini, kullanıcı kimlik bilgilerini…