Etiket: Kusuru

01
Nis
2024

Imperva Web Uygulaması Güvenlik Duvarı Kusuru, Saldırganların WAF Kurallarına Göre İzin Vermesine İzin Veriyor

Şirket içi web uygulamalarına yönelik bir güvenlik aracı olan Imperva SecureSphere WAF'ın bazı sürümlerinde, saldırganların POST verilerini incelerken filtreleri atlamasına…

29
Mar
2024

GitLab Güvenlik Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve hizmet reddi…

27
Mar
2024

Microsoft Edge Kusuru – Bilgisayar Korsanları Kötü Amaçlı Uzantıları Sessizce Yükler

Guardio Labs, Microsoft'un amiral gemisi web tarayıcısı Microsoft Edge'de, bilgisayar korsanlarının kullanıcının bilgisi olmadan kötü amaçlı uzantılar yüklemesine olanak tanıyan…

26
Mar
2024

macOS Kusuru, Saldırganların Ayrıcalıklarını Yükseltmesine ve Root Erişimi Kazanmasına İzin Veriyor

Misafir erişimine sahip olanlar da dahil olmak üzere yetkisiz kullanıcılara ayrıcalıkları yükseltme ve sistemin kök kontrolünü tamamen ele geçirme kapasitesi…

26
Mar
2024

Adobe ColdFusion Kusuru Saldırganların Hassas Dosyalara Erişmesine İzin Veriyor

Adobe, ColdFusion yazılımında, saldırganların sistemdeki dosyaları rastgele okumasına olanak verebilecek kritik bir güvenlik açığını giderdi. CVE-2024-20767 olarak tanımlanan kusur düzeltildi…

26
Mar
2024

Rank Math SEO Eklentisi Kusuru 2 Milyondan Fazla Web Sitesini Siber Saldırıya Maruz Bırakıyor

WordPress için Rank Math SEO eklentisinde önemli bir güvenlik açığı tespit edildi. CVE-2023-32600 altında kataloglanan bu kusur, iki milyondan fazla…

25
Mar
2024

Kritik OpenVPN Kusuru, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

OpenVPN, özellikle VPN uygulamasının Windows Platformunda çeşitli hata düzeltmeleri ve iyileştirmelerin yapıldığı yeni sürümü 2.6.10'u yayımladı. Bu güncellemenin bir parçası…

25
Mar
2024

MobSF Kalem Testi Aracı Giriş Doğrulama Kusuru SSRF'ye Yol Açıyor

Yaygın olarak kullanılan bir sızma testi, kötü amaçlı yazılım analizi ve güvenlik değerlendirme çerçevesi olan Mobil Güvenlik Çerçevesinin (MobSF), sunucu…

23
Mar
2024

Apple Chip Kusuru Gizli Şifreleme Anahtarlarını Sızdırıyor

Bir dahaki sefere otelde konakladığınızda kapının sürgüsünü kullanmak isteyebilirsiniz. Bu hafta bir grup güvenlik araştırmacısı, dünya çapında 3 milyon otel…

23
Mar
2024

Unsaflok Kusuru, Saldırganların Saniyeler İçinde Milyonlarca Kapıyı Açmasına Olanak Sağlıyor

Dormakaba'nın otellerde ve çok aileli konutlarda kullanılan Saflok elektronik RFID kilitlerindeki Unsaflok, saldırganların sistemdeki zayıflıkları kullanarak bir ana anahtar kartı…

22
Mar
2024

Fortinet'in Kritik RCE Kusuru İçin Exploit Yayınlandı: Yakında Yama!

Ölçeklenebilir ve merkezi yönetim için kullanılan güvenlik çözümü FortiClientEMS (Kurumsal Yönetim Sunucusu), kimliği doğrulanmamış bir tehdit aktörünün özel hazırlanmış istekler…

21
Mar
2024

Unsaflok kusuru, bilgisayar korsanlarının milyonlarca otel kapısının kilidini açmasına izin verebilir

Araştırmacılar bugün, dünya çapında 13.000 otel ve evde kullanılan 3 milyon Saflok elektronik RFID kilidini etkileyen ve araştırmacıların bir çift…