Etiket: Kusuru

16
Kas
2023

ManageEngine Bilgi Açıklama Kusuru Anahtarları Ortaya Çıkarıyor

60’tan fazla Kurumsal BT yönetim aracı sunan, en yaygın kullanılan BT altyapı yönetim platformlarından biri olan ManageEngine, CVE-2023-6105 olarak takip…

16
Kas
2023

Kubernetes Windows Düğümleri Kusuru, Saldırıların Yönetici Ayrıcalığı Kazanmasına Olanak Sağlıyor

Daha önce bildirildiği gibi NGINX’in Ingress denetleyicilerinde Kubernetes’te üç adet yüksek önem dereceli güvenlik açığı mevcuttu. Buna ek olarak Kubernetes…

15
Kas
2023

Citrix Hypervisor, yeni Reptar Intel CPU kusuru için düzeltme alıyor

Citrix, Citrix Hypervisor’ı etkileyen iki güvenlik açığı için düzeltmeler yayınladı; bunlardan biri, masaüstü ve sunucu sistemleri için Intel CPU’larını etkileyen…

15
Kas
2023

Yeni Reptar CPU kusuru Intel masaüstü ve sunucu sistemlerini etkiliyor

Intel, en yeni Alder Lake, Raptor Lake ve Sapphire Rapids mikro mimarileri de dahil olmak üzere modern masaüstü, sunucu, mobil…

10
Kas
2023

VLC Player Bellek Bozulması Kusuru: Şimdi Güncelleyin!

Son zamanlarda popüler VLC medya oynatıcısında bellek bozulmasıyla ilgili iki önemli güvenlik açığı ortaya çıkarıldı. Bu güvenlik açıkları, VLC’de iki…

09
Kas
2023

SysAid sıfır gün kusuru Clop fidye yazılımı saldırılarında istismar edildi

Tehdit aktörleri, veri hırsızlığı amacıyla kurumsal sunuculara erişim sağlamak ve Clop fidye yazılımını dağıtmak için hizmet yönetimi yazılımı SysAid’deki sıfır…

08
Kas
2023

QNAP OS Komut Ekleme Kusuru Saldırganları Kötü Amaçlı Programları Yürütüyor

QTS, Multimedya Konsolu, Medya Akışı eklentisi, QuTS Hero ve QuTScloud dahil olmak üzere birden fazla QNAP ürününde iki kritik işletim…

03
Kas
2023

Birden Çok Cisco Hizmet Motoru Kusuru – Rastgele Dosya Yükleme

Cisco Hizmetler Motorunda, CVE-2023-20195, CVE-2023-20196 ve CVE-2023-20213 CVE’leriyle atanan Rastgele Dosya Yükleme ve Hizmet Reddi ile ilişkili birden fazla güvenlik…

02
Kas
2023

Cisco AnyConnect SSL VPN Kusuru Saldırganın DoS Saldırısı Başlatmasına İzin Veriyor

Cisco Adaptive Security Appliance (ASA) Yazılımı ve Cisco Firepower Threat Defense (FTD) Yazılımının AnyConnect SSL VPN özelliğinde, CVE-2023-20042 olarak tanımlanan,…

02
Kas
2023

Uzak Masaüstü Yöneticisi Kusuru, Saldırganın Uzak Kod Yürütmesine İzin Veriyor

Son raporlar, Remote Desktop Manager ve Devolutions Server’ın uygunsuz erişim kontrolü ve Uzaktan kod yürütme güvenlik açıklarından etkilendiğini göstermektedir. Bu…

02
Kas
2023

Cisco Toplantı Sunucusu Kusuru, Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Toplantı Sunucusunun Web Köprüsü özelliğinde ciddi bir güvenlik sorunu olduğu konusunda uyardı. Kusur (CVE-2023-20255), yetkili olmayan birinin sisteme…

01
Kas
2023

VMware Çalışma Alanı Kusuru, Saldırganın Kötü Amaçlı Kaynağa Yönlendirilmesine İzin Veriyor

VMware Workspace ONE UEM konsolunda, CVSS puanı 8,8 olan ve önem derecesi ‘Önemli’ olarak sınıflandırılan CVE-2023-20886 olarak tanımlanan açık yönlendirme…