Etiket: Kusuru

12
Mar
2024

Microsoft Mart 2024 Yaması Salı, 60 kusuru ve 18 RCE hatasını düzeltti

Bugün Microsoft'un Mart 2024 Yaması Salı ve on sekiz uzaktan kod yürütme hatası da dahil olmak üzere 60 güvenlik açığı…

12
Mar
2024

WordPress Eklenti Kusuru 2L'den Fazla Web Sitesini XSS Saldırılarına Maruz Bırakıyor

WordPress için Ultimate Member eklentisindeki bir kusur nedeniyle 200.000'den fazla web sitesi Siteler Arası Komut Dosyası Çalıştırma (XSS) saldırılarına karşı…

11
Mar
2024

WordPress Builder Eklentisi Kusuru 3.300'den Fazla Web Sitesini XSS Saldırısına Maruz Bırakıyor

Yeni bir kötü amaçlı yazılım kampanyasından kaynaklanan saldırılarda yakın zamanda yaşanan artış, WordPress eklentisi Popup Builder'daki bilinen bir güvenlik açığından…

07
Mar
2024

Kritik TeamCity kusuru artık yönetici hesapları oluşturmak için yaygın şekilde kullanılıyor

Bilgisayar korsanları, JetBrains'in Pazartesi günü yaptığı bir güncellemede ele aldığı TeamCity On-Premises'teki kritik öneme sahip kimlik doğrulama atlama güvenlik açığından…

07
Mar
2024

Cisco Güvenli İstemci Kusuru, Saldırganların CRLF Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Secure Client yazılımının SAML kimlik doğrulama sürecinde kritik bir güvenlik açığını açıkladı. Bu güvenlik açığı, kimliği doğrulanmamış uzaktaki…

07
Mar
2024

ArubaOS Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS-Switch, Aruba Networks'e aittir ve HPE'nin (Hewlett Packard Enterprise) bir yan kuruluşudur. Ağ yönetiminin merkezileştirilmesine yardımcı olur ve bunun yanı…

06
Mar
2024

OpenNMS XSS Kusuru, Saldırganların JavaScript Yükü Yerleştirmesine İzin Veriyor

Yaygın olarak kullanılan bir ağ izleme çözümü olan OpenNMS'de, saldırganların Siteler Arası Komut Dosyası Çalıştırma (XSS) kusuru aracılığıyla kötü amaçlı…

06
Mar
2024

Foxit PDF Reader Kusuru, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Foxit Software, Windows için Foxit PDF Reader 2024.1 ve Foxit PDF Editor 2024.1 için, saldırganların bir kullanıcının sisteminde uzaktan kod…

28
Şub
2024

LiteSpeed ​​Önbellek Eklentisi XSS Kusuru 4 Milyondan Fazla Siteyi Saldırıya Maruz Bırakıyor

4 milyondan fazla web sitesine yüklenen popüler bir WordPress eklentisi olan LiteSpeed ​​Cache eklentisinde kritik bir güvenlik açığı keşfedildi. Depolanan…

27
Şub
2024

Zyxel Güvenlik Duvarı Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bazı Zyxel Güvenlik Duvarı ve erişim noktası (AP) sürümlerinde Hizmet Reddi, İşletim Sistemi Komut Ekleme ve Uzaktan kod yürütme ile…

27
Şub
2024

WordPress Eklenti Kusuru Hacklenmeye Yönelik 200.000’den Fazla Web Sitesini Açığa Çıkardı

WordPress için Ultimate Member eklentisinde, potansiyel olarak 200.000’den fazla web sitesini riske atabilecek kritik bir güvenlik açığı tespit edildi. Güvenlik…

23
Şub
2024

Fidye yazılımı saldırılarında yeni ScreenConnect RCE kusuru kullanıldı

23 Şubat 07:02 EST güncellemesi: Sophos bugün, tespit ettiği fidye yazılımı yüklerinin, Eylül 2022’nin sonlarında hoşnutsuz bir kötü amaçlı yazılım…