Etiket: Kusuru

23
Eki
2024

Red Hat NetworkManager Kusuru, Saldırganların Linux Sistemlerine Kök Erişimi Sağlamasına İzin Veriyor

Red Hat’te ciddi bir güvenlik açığı keşfedildi NetworkManager-libreswan Yerel saldırganların ayrıcalıkları artırmasına ve Linux sistemlerine kök erişimi elde etmesine olanak…

23
Eki
2024

Mallox Fidye Yazılımı Kusuru Kurbanların Dosyaları Fidye Ödemeden Kurtarmasına İzin Veriyor

Mallox Fidye Yazılımı Kusuru, Kurbanların Fidye Ödemeden Dosyaları Kurtarmasına Olanak Sağlıyor. Daha önce TargetCompany olarak bilinen fidye yazılımı, ilk ortaya…

22
Eki
2024

Styra’nın OPA’sındaki Güvenlik Kusuru, NTLM Hash’lerini Uzak Saldırganlara Açığa Çıkarıyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Styra’nın Açık Politika Aracısında (OPA) artık yamalanmış bir güvenlik kusuru hakkında ayrıntılar…

22
Eki
2024

VMware, kritik vCenter Server RCE kusuru için hatalı yamayı düzeltti

VMware, Eylül 2024’teki ilk yamada doğru şekilde düzeltilmeyen, kritik bir VMware vCenter Server uzaktan kod yürütme güvenlik açığı olan CVE-2024-38812…

22
Eki
2024

Windows Uzak Kayıt Defteri İstemcisi EoP Kusuru, Sistemleri Aktarma Saldırılarına Maruz Bırakıyor

Windows Uzak Kayıt Defteri istemcisinde CVE-2024-43532 olarak tanımlanan kritik bir ayrıcalık yükselmesi (EoP) güvenlik açığı keşfedildi. Bu güvenlik açığı potansiyel…

20
Eki
2024

“HM Surf” macOS Kusuru, Saldırganların Kameraya ve Mikrofona Erişmesine İzin Veriyor – Hemen Yama!

Microsoft’taki araştırmacılar, TCC korumalarını atlayarak kamera ve mikrofon gibi hassas verilere yetkisiz erişime izin veren yeni bir macOS güvenlik açığı…

16
Eki
2024

SolarWinds Web Yardım Masası kusuru artık saldırılarda kullanılıyor

CISA, ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ (KEV) kataloğuna üç kusur ekledi; bunların arasında, satıcının Ağustos 2024’ün sonlarında giderdiği, SolarWinds Web…

16
Eki
2024

Kritik Kubernetes Image Builder kusuru, SSH’nin VM’lere kök erişimi sağlamasına olanak tanıyor

Kubernetes’teki kritik bir güvenlik açığı, Kubernetes Image Builder projesiyle oluşturulan bir görüntüyü çalıştıran sanal makineye yetkisiz SSH erişimine izin verebilir….

16
Eki
2024

Kubernetes Image Builder Kusuru, Saldırganların VM’lere Root Erişimi Kazanmasına İzin Veriyor

Kubernetes Güvenlik Yanıt Komitesi, Kubernetes Image Builder’da saldırganların sanal makinelere (VM’ler) kök erişimi elde etmesine olanak verebilecek iki kritik güvenlik…

16
Eki
2024

GitHub, Kurumsal Sunucudaki Yetkisiz Örnek Erişimine İzin Veren Kritik Kusuru Düzeltiyor

16 Ekim 2024Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı GitHub, bir örneğe yetkisiz erişime izin verebilecek kritik bir hata da dahil…

16
Eki
2024

Microsoft Dataverse Kimlik Doğrulama Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Microsoft Dataverse’de, yetkili saldırganların ağ üzerinden ayrıcalıklarını yükseltmelerine olanak tanıyan kritik bir güvenlik açığı keşfedildi. CVE-2024-38139 olarak tanımlanan kusur, CVSS…

15
Eki
2024

Windows Çekirdek Modu Sürücüleri Ayrıcalık Yükseltme Kusuru için PoC İstismarı Yayınlandı

Windows Çekirdek Modu Sürücülerindeki kritik bir güvenlik açığı, Kavram Kanıtı (PoC) istismarının yayımlanmasıyla açığa çıktı ve saldırganların ayrıcalıkları SİSTEM düzeyine…