Etiket: Kusuru

16
Nis
2024

PuTTY SSH istemci kusuru, kriptografik özel anahtarların kurtarılmasına olanak tanır

PuTTY 0,68 ile 0,80 arasında CVE-2024-31497 olarak takip edilen bir güvenlik açığı, potansiyel olarak 60 kriptografik imzaya erişimi olan saldırganların,…

16
Nis
2024

Popüler VPN Yazılım Kusuru Saldırganların Sistemleri Çökmesine Neden Olur

Yaygın olarak kullanılan sanal özel ağ (VPN) yazılımı Libreswan’da milyonlarca kullanıcıyı riske atan kritik bir güvenlik açığı keşfedildi. CVE-2024-3652 numaralı…

15
Nis
2024

Intel ve Lenovo BMC’ler Yamasız Lighttpd Sunucu Kusuru İçeriyor

15 Nis 2024Haber odasıFirmware Güvenliği / Güvenlik Açığı Binarly’nin yeni bulguları, anakart yönetim denetleyicilerinde (BMC’ler) kullanılan Lighttpd web sunucusunu etkileyen…

15
Nis
2024

Apache Kafka Kusuru, Saldırganların Hassas Verilere Erişmesine İzin Veriyor

Apache Kafka’da, tehdit aktörlerinin etkilenen kaynak üzerindeki CIA’yı (Gizlilik, Bütünlük ve Kullanılabilirlik) tehlikeye atmasına olanak verebilecek yeni bir hatalı erişim…

13
Nis
2024

Windows Uygulamaları “BatBadBut” Kusuru Nedeniyle Komut Eklemeye Karşı Savunmasız

Flatt Security, saldırganların Windows uygulamalarına kötü amaçlı komutlar yerleştirmesine olanak tanıyan “BatBadBut” adlı kritik bir güvenlik açığını keşfetti. Flatt Security’nin…

12
Nis
2024

6 Yıllık Lighttpd Kusuru Intel ve Lenovo Sunucularını Etkiliyor

Yazılım tedarik zinciri, açık kaynak bileşenlerdeki izlenmeyen güvenlik açıkları ve tutarsız güncelleme alımı gibi çeşitli zorluklarla doludur. Lighttpd güvenlik açığı,…

12
Nis
2024

Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru

12 Nis 2024Haber odasıAğ Güvenliği / Sıfır Gün Palo Alto Networks, GlobalProtect ağ geçitlerinde kullanılan PAN-OS yazılımını etkileyen kritik bir…

11
Nis
2024

Kritik Pas Kusuru Belirli Windows Kullanım Durumlarında İstismar Tehdidi Oluşturuyor

Bir güvenlik açığı araştırmacısının, Windows sistemlerinde toplu dosyaları yürütmek için kullanılan belirli bir işlevin bir enjeksiyon kusuru kullanılarak kötüye kullanılabileceğini…

11
Nis
2024

Node.js Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Node.js projesi, Windows platformlarındaki yazılımının birden fazla aktif sürüm hattını etkileyen yüksek önem derecesine sahip bir güvenlik açığını ortaya çıkardı….

11
Nis
2024

Birden Fazla Adobe Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bir ürün güvenliği olay müdahale ekibi (PSIRT), müşteriler, iş ortakları, sızma test uzmanları ve güvenlik araştırmacıları da dahil olmak üzere…

10
Nis
2024

Kritik Pas Kusuru, Saldırganların Windows’a Komut Yerleştirmesine İzin Veriyor

Rust standart kitaplıklarından ikisinde, bir tehdit aktörünün güvenlik açığı bulunan sürümlerde kabuk komutları yürütmesine izin verebilecek yeni bir kritik güvenlik…

10
Nis
2024

Microsoft, Sıfır Günler Dahil Büyük Nisan Yaması Sürümündeki 149 Kusuru Düzeltti

Microsoft, ikisi aktif olarak istismar edilen 149 rekor açığı düzeltmek için Nisan 2024 ayı için güvenlik güncellemeleri yayınladı. 149 kusurdan…