Etiket: Kusuru

21
Mar
2024

Atlassian, Bambu Sunucusundaki Kritik Kusuru ve Diğer 24 Kusuru Yamaladı

CVE-2024-1597 verilen ve şiddeti 10.0 (Kritik) olarak verilen kritik bir güvenlik açığı ile Bamboo Veri Merkezi ve Sunucusu'nda kritik bir…

21
Mar
2024

Ivanti RCE kusuru Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

Ivanti, Ivanti Standalone Sentry'de Uzaktan kod yürütmeyle ilişkili yeni bir güvenlik açığıyla keşfedildi. Bu güvenlik açığına ilişkin CVE'ye CVE-2023-41724 atanmıştır…

20
Mar
2024

TeamCity Kusuru Fidye Yazılımı, Kripto Madencilik ve RAT Saldırılarında Artmaya Yol Açıyor

Çok sayıda tehdit aktörü, fidye yazılımı, kripto para madencileri, Cobalt Strike işaretçileri ve Spark RAT adı verilen Golang tabanlı bir…

20
Mar
2024

Ivanti Kusuru CISA Siber Saldırısında İstismar Edildi: Şimdi Yama

Bilinmeyen bilgisayar korsanları, Siber Güvenlik ve Altyapı Güvenlik Ajansı'na (CISA) sızmak için Ivanti yazılımındaki güvenlik açıklarından yararlandı ve ağlarında önemli…

18
Mar
2024

Sonlandırılan WordPress Eklentisi Kusuru Web Sitelerini Saldırılara Maruz Bırakıyor

miniOrange tarafından geliştirilen iki eklentide kritik bir güvenlik açığı keşfedildi. Etkilenen eklentiler, miniOrange'ın Kötü Amaçlı Yazılım Tarayıcısı ve Web Uygulaması…

18
Mar
2024

Korenix JetlO 6550 Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Veriyor

Hadess'teki araştırmacılar, yaygın olarak kullanılan Korenix JetlO endüstriyel Ethernet anahtar serisinde kritik bir güvenlik açığı tespit etti. CVE-2024-2371 olarak izlenen…

15
Mar
2024

Büyük CPU ve Yazılım Devleri Kusuru

Yarış koşulları, paylaşılan bir kaynakla birden fazla iş parçacığının aynı anda erişmesine izin veren yeterli senkronizasyon olmadığında ortaya çıkar. Mutex,…

14
Mar
2024

Fortinet Bir Başka Kritik RCE Kusuru Konusunda Uyardı

Fortinet, uç nokta cihazlarını yönetmek için FortiClient Enterprise Management Server'da (EMS) kritik bir uzaktan kod yürütme (RCE) güvenlik açığını yamaladı….

14
Mar
2024

Windows SmartScreen Bypass Kusuru DarkGate RAT'ı Düşürmek İçin Kullanıldı

DarkGate kötü amaçlı yazılım operatörleri, kötü amaçlı kodu yaymak için sahte Microsoft yazılım yükleyicilerini dağıtan bir kimlik avı kampanyası aracılığıyla,…

13
Mar
2024

Kubernetes RCE Kusuru, Windows Düğümlerinin Tam Olarak Devralınmasına İzin Veriyor

Yaygın olarak kullanılan Kubernetes konteyner yönetimi sistemindeki bir güvenlik hatası, saldırganların Windows uç noktalarında Sistem ayrıcalıklarıyla uzaktan kod yürütmesine olanak…

13
Mar
2024

Fortinet FortiOS'un Yeni Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Fortinet, FortiOS ve FortiProxy sabit portal sistemlerinde, potansiyel olarak saldırganların özel hazırlanmış HTTP istekleri aracılığıyla rastgele kod yürütmesine olanak tanıyan…

12
Mar
2024

Mart Yaması Salı günü iki kritik Hyper-V kusuru ortaya çıktı

Microsoft, Windows Hyper-V'deki bir çift kritik güvenlik açığını düzeltti; bunlardan biri kötüye kullanılması durumunda uzaktan kod yürütülmesine (RCE) neden oluyor…