Etiket: Kusuru

11
Ara
2024

Windows RDP Hizmeti Kusuru, Bilgisayar Korsanlarının Uzaktan Kod Yürütmesine İzin Veriyor

Windows Uzak Masaüstü Hizmetleri’nde (RDS) kritik bir güvenlik açığı (CVE-2024-49115) açıklandı; bu güvenlik açığı, potansiyel olarak bilgisayar korsanlarının ağ üzerinden…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

11
Ara
2024

Microsoft, Aktif Olarak İstismar Edilen CLFS Güvenlik Açığı için Düzeltme Eki de dahil olmak üzere 72 Kusuru Düzeltti

Microsoft, 2024 için Salı Yaması güncellemelerini, yazılım portföyünü kapsayan, vahşi ortamda istismar edildiğini söylediği bir tanesi de dahil olmak üzere…

10
Ara
2024

Microsoft Aralık 2024 Yaması Salı, istismar edilen 1 sıfır gün, 71 kusuru düzeltti

Etiket CVE Kimliği CVE Başlığı Şiddet GitHub CVE-2024-49063 Microsoft/Muzic Uzaktan Kod Yürütme Güvenlik Açığı Önemli Uç Nokta için Microsoft Defender…

10
Ara
2024

Veri hırsızlığı saldırılarında yeni Cleo sıfır gün RCE kusuru kullanıldı

Bilgisayar korsanları, kurumsal ağları ihlal etmek ve veri hırsızlığı saldırıları gerçekleştirmek için Cleo tarafından yönetilen dosya aktarım yazılımındaki sıfır gün…

10
Ara
2024

OpenWrt Sysupgrade kusuru, bilgisayar korsanlarının kötü amaçlı ürün yazılımı görüntülerini göndermesine izin veriyor

Özel, isteğe bağlı ürün yazılımı görüntüleri oluşturmak için kullanılan OpenWrt’ın Katılımlı Sysupgrade özelliğindeki bir kusur, kötü amaçlı ürün yazılımı paketlerinin…

05
Ara
2024

Telefon numarasını değiştirme OTP kusuru, herhangi bir telefon numarasının ele geçirilmesine yol açar

inDrive, polem4rch tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2588329 – Ödül: 2000 ABD doları Source link

05
Ara
2024

Cisco NX-OS Kusuru, Saldırganların Görüntü İmza Doğrulamasını Atlamasına İzin Veriyor

Cisco NX-OS Yazılımının önyükleyicisinde, potansiyel olarak saldırganların görüntü imzası doğrulamasını atlamasına olanak tanıyan kritik bir güvenlik açığı belirlendi. Birçok Cisco…

05
Ara
2024

Kritik Mitel MiCollab Kusuru, Sistemleri Yetkisiz Dosya ve Yönetici Erişimine Maruz Bırakıyor

05 Aralık 2024Ravie LakshmananGüvenlik Açığı / IoT Güvenliği Siber güvenlik araştırmacıları, Mitel MiCollab’ı etkileyen, sıfırıncı günde rastgele bir dosya okumasıyla…

03
Ara
2024

Kritik WhatsUp Gold RCE kusuru için istismar yayınlandı, hemen yama

Progress WhatsUp Gold’da kritik öneme sahip bir uzaktan kod yürütme kusuruna yönelik bir kavram kanıtlama (PoC) açığı yayınlandı ve bu…

03
Ara
2024

Windows Görev Zamanlayıcı Sıfır Gün Kusuru için PoC İstismarı Yayınlandı, Vahşi Şekilde İstismar Edildi

Windows Görev Zamanlayıcı’da CVE-2024-49039 olarak tanımlanan kritik bir sıfır gün güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayımlandı. Aktif…

02
Ara
2024

HPE IceWall Kusuru, Saldırganların Yetkisiz Veri Değişikliğine Neden Olmasına İzin Veriyor

Hewlett Packard Enterprise (HPE), IceWall ürün grubundaki kritik bir güvenlik açığını ele alan acil bir güvenlik bülteni yayınladı. CVE-2024-11856 olarak…