Etiket: Kusuru

11
Nis
2024

Birden Fazla Adobe Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bir ürün güvenliği olay müdahale ekibi (PSIRT), müşteriler, iş ortakları, sızma test uzmanları ve güvenlik araştırmacıları da dahil olmak üzere…

10
Nis
2024

Kritik Pas Kusuru, Saldırganların Windows’a Komut Yerleştirmesine İzin Veriyor

Rust standart kitaplıklarından ikisinde, bir tehdit aktörünün güvenlik açığı bulunan sürümlerde kabuk komutları yürütmesine izin verebilecek yeni bir kritik güvenlik…

10
Nis
2024

Microsoft, Sıfır Günler Dahil Büyük Nisan Yaması Sürümündeki 149 Kusuru Düzeltti

Microsoft, ikisi aktif olarak istismar edilen 149 rekor açığı düzeltmek için Nisan 2024 ayı için güvenlik güncellemeleri yayınladı. 149 kusurdan…

09
Nis
2024

Kritik Rust kusuru, Windows komut enjeksiyon saldırılarına olanak tanır

Tehdit aktörleri, komut ekleme saldırılarında Windows sistemlerini hedeflemek için Rust standart kitaplığındaki bir güvenlik açığından yararlanabilir. Şu şekilde izlendi: CVE-2024-24576Bu…

05
Nis
2024

Yeni Ivanti RCE kusuru, açığa çıkan 16.000 VPN ağ geçidini etkileyebilir

İnternette açığa çıkan yaklaşık 16.500 Ivanti Connect Secure ve Poly Secure ağ geçidi, satıcının bu hafta başında ele aldığı bir…

05
Nis
2024

Çoklu Ivanti Connect Güvenli Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ivanti Connect Güvenli ve Politika Güvenli Ağ Geçitlerinde dört yeni güvenlik açığı keşfedildi. Bu güvenlik açıkları yığın taşması, boş işaretçi…

04
Nis
2024

Kritik Güvenlik Kusuru 1 Milyon WordPress Sitesini SQL Enjeksiyonuna Maruz Bırakıyor

Saldırganlar, yaygın olarak kullanılan bir yazılımda bulunan kritik bir SQL enjeksiyon güvenlik açığından yararlanabilirler. WordPress eklentisi 1 milyondan fazla sitenin…

04
Nis
2024

Ivanti, Connect Secure ve Policy Secure'daki 4 Yeni Kusuru Düzeltmek İçin Acele Ediyor

04 Nis 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Ivanti, Connect Secure ve Policy Secure Gateway'leri etkileyen, kod yürütme ve hizmet…

03
Nis
2024

Anahtar Döndürme Kusuru İhlalleri Tetikler

Çin Halk Cumhuriyeti'ne bağlı bir siber casusluk grubu olan Storm-0558'in, Mayıs ve Haziran 2023 arasında 22 kuruluşun ve 500'den fazla…

03
Nis
2024

Popüler LayerSlider WordPress Eklentisinde Kritik Güvenlik Kusuru Bulundu

03 Nis 2024Haber odasıWeb Güvenliği / Güvenlik Açığı WordPress için LayerSlider eklentisini etkileyen kritik bir güvenlik açığı, veritabanlarından şifre karmaları…

02
Nis
2024

Ahtapot Sunucusu Kusuru Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Dağıtım, operasyon runbook'ları ve geliştirme görevleri için popüler bir otomasyon aracı olan Octopus Server, kritik bir güvenlik açığı tespit etti….

01
Nis
2024

Linux Çekirdek Kusuru Saldırganları Tam Kök Erişimi Kazanıyor: PoC Yayınlandı

Güvenlik araştırmacıları, Linux çekirdeğinin io_uring alt sisteminde, saldırganların etkilenen sistemlere tam kök erişimi elde etmesine olanak verebilecek kritik bir güvenlik…