Etiket: Kusuru

01
Kas
2023

Kubernetes Güvenlik Kusuru, Saldırıların Yönetici Ayrıcalıklarını Yükseltmesine İzin Veriyor

Kubernetes’te, tehdit aktörlerinin etkilenen pod’larda yönetici ayrıcalıkları kazanmasına olanak tanıyan yeni bir ayrıcalık yükseltme güvenlik açığı keşfedildi. Bu güvenlik açığına…

31
Eki
2023

Atlassian, veri kaybına yol açan kritik Confluence kusuru konusunda uyardı

Avustralyalı yazılım şirketi Atlassian, yöneticileri, İnternet’e maruz kalan Confluence örneklerini, başarılı bir şekilde kullanılmasının ardından veri kaybına yol açabilecek kritik…

31
Eki
2023

Kritik Cisco IOS XE kusuru için istismar yayınlandı, birçok ana bilgisayar hâlâ saldırıya uğradı

On binlerce cihazı hacklemek için sıfır gün olarak kullanılan ve CVE-2023-20198 olarak takip edilen kritik Cisco IOS XE güvenlik açığı…

30
Eki
2023

NGINX girişi Güvenlik Kusuru Saldırganları Kubernetes API sunucusu

NGINX giriş denetleyicilerinde keyfi komut yürütme, kod ekleme ve temizleme bypass’ıyla ilişkili üç güvenlik açığı keşfedildi. Bu güvenlik açıklarının ciddiyeti…

26
Eki
2023

Firefox Bellek Bozulması Kusuru Saldırganın Kodu Yürütmesine İzin Veriyor

Mozilla Firefox 119, üç adet yüksek önem derecesine sahip sorun, yedi adet orta önem derecesine sahip sorun ve bir adet…

26
Eki
2023

Google Chrome Güvenlik Kusuru Saldırganların Tarayıcıyı Kilitlemesine İzin Veriyor

Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Google, Kararlı kanalları Mac ve Linux için 118.0.5993.117’ye ve Windows için 118.0.5993.117/.118’e yükseltti….

26
Eki
2023

VMware vCenter Sunucu Kusuru Saldırganın Uzak Kod Yürütmesine İzin Veriyor

VMware’de, Sınır Dışı Yazma ve Kısmi Bilgi İfşası ile ilişkilendirilen CVE-2023-34048 ve CVE-2023-34056 olmak üzere iki güvenlik açığı olduğu keşfedildi….

20
Eki
2023

SolarWinds Erişim Hakları Yöneticisi Kusuru

BT ve güvenlik yöneticileri, verilere, sistemlere ve dosyalara yönelik kullanıcı erişim haklarını verimli bir şekilde yönetmek ve denetlemek için SolarWinds…

20
Eki
2023

TinyMCE Metin Düzenleyici Kusuru, Saldırganların XSS yükünü Yürütmesine İzin Veriyor

Popüler metin editörü TinyMCE’nin arkasındaki şirket Tiny Technologies, 19 Ekim 2023’te 5.10.8 sürümünün yayınlanacağını duyurdu. Bu yeni sürüm, editörün güvenliğini…

20
Eki
2023

React Geliştirici Araçları Kusuru Saldırganların DDoS Saldırısı Başlatmasına İzin Veriyor

React Geliştirici Araçları, geliştiricilerin React bileşenlerini etkili bir şekilde incelemelerine, bu bileşenlerin özelliklerini ve durumlarını değiştirmelerine ve performans sorunlarını tespit…

18
Eki
2023

387+ Yeni Güvenlik Kusuru Düzeltildi

Oracle sürekli olarak kötü niyetli saldırı girişimlerine ilişkin raporlar alıyor; bazı saldırganlar, müşterilerin mevcut güvenlik yamalarını ihmal etmesi nedeniyle başarılı…

18
Eki
2023

Synology NAS Sistem Kusuru, Saldırganların Yönetici Hesabını Ele Geçirmesine Neden Oluyor

Synology DiskStation Manager (DSM), Synology NAS sistemlerine güç vererek uzaktan dosya erişimi ve yönetimi sunar. DSM işletim sistemi iki varsayılan…