Etiket: Kusuru

25
Kas
2024

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Kısa Video

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Kısa Video Source link

25
Kas
2024

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Uzun Video

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Uzun Video Source link

22
Kas
2024

FortiClient VPN Kusuru, Tespit Edilemeyen Kaba Kuvvet Saldırılarına Olanak Sağlıyor

Fortinet’in VPN sunucularının kayıt mekanizmasında, saldırganların tespit edilmeden kaba kuvvet saldırıları gerçekleştirmesine olanak tanıyan bir tasarım hatası ortaya çıkarıldı. Pentera’daki…

21
Kas
2024

Fortinet VPN’in tasarım kusuru başarılı kaba kuvvet saldırılarını gizliyor

Fortinet VPN sunucusunun kayıt mekanizmasındaki bir tasarım kusuru, bir kaba kuvvet saldırısı sırasında kimlik bilgilerinin başarıyla doğrulanmasını, savunucuları tehlikeye atılmış…

21
Kas
2024

macOS WorkflowKit Yarış Kusuru, Kötü Amaçlı Uygulamaların Kısayolları Engellemesine İzin Veriyor

Apple’ın WorkflowKit’inde, kötü amaçlı uygulamaların macOS sistemlerindeki kısayolları ele geçirip değiştirmesine olanak tanıyan bir yarış durumu güvenlik açığı belirlendi. CVE-2024-27821…

20
Kas
2024

Mac ve Windows İçin Atlassian Sourcetree Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Atlassian’ın popüler sürüm kontrol istemcisi Sourcetree’de hem Mac hem de Windows sürümlerini etkileyen kritik bir güvenlik açığı keşfedildi. CVE-2024-21697 olarak…

19
Kas
2024

Oracle, saldırılarda yararlanılan Agile PLM dosyası ifşa kusuru konusunda uyardı

Oracle, Oracle Agile Ürün Yaşam Döngüsü Yönetimi’nde (PLM) CVE-2024-21287 olarak izlenen ve dosyaları indirmek için sıfır gün olarak etkin bir…

19
Kas
2024

Kritik Windows Kerberos Kusuru Milyonlarca Sunucuyu Saldırıya Maruz Bırakıyor

Windows Kerberos kimlik doğrulama protokolündeki kritik bir güvenlik açığı, milyonlarca sunucu için önemli bir risk oluşturuyor. Microsoft bu sorunu geçen…

17
Kas
2024

Milyonlarca WordPress sitesindeki güvenlik eklentisi kusuru yönetici erişimi sağlıyor

Hem ücretsiz hem de Pro sürümleri de dahil olmak üzere WordPress eklentisi ‘Gerçekten Basit Güvenlik’i (eski adıyla ‘Gerçekten Basit SSL’)…

13
Kas
2024

Microsoft, Aktif Olarak Açıklardan Yararlanan NTLM ve Görev Zamanlayıcı Hataları da dahil olmak üzere 90 Yeni Kusuru Düzeltiyor

13 Kasım 2024Ravie LakshmananGüvenlik Açığı / Yama Salı Salı günü Microsoft, Windows NT LAN Manager’ı (NTLM) ve Görev Zamanlayıcı’yı etkileyen…

12
Kas
2024

Dell Kurumsal SONiC Kusuru Saldırganların Sistemi Ele Geçirmesine Neden Oluyor – GBHackers Güvenliği

Dell Technologies, Kurumsal SONiC İşletim Sisteminde, saldırganların etkilenen sistemlerin kontrolünü ele geçirmesine olanak verebilecek çok sayıda kritik güvenlik açığını ortaya…

11
Kas
2024

Microsoft Bookings Kusuru, Hesabın Ele Geçirilmesine ve Kimliğe Bürünmeye Olanak Sağlıyor

Microsoft Bookings’teki bir güvenlik açığı kuruluşunuzu ciddi güvenlik risklerine maruz bırakabilir. Saldırganların ikna edici kimliğe bürünmeler oluşturmak, kimlik avı saldırıları…