Etiket: Kusuru

23
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganlar Tarafından Açık Alanda İstismar Edildi

ScreenConnect yazılımı, dünya çapındaki kuruluşlar arasında uzaktan erişim için popüler bir seçimdir. Ancak son zamanlardaki güvenlik açıkları, saldırganların potansiyel istismarına…

22
Şub
2024

Wyze web kamerası kusuru yabancıların bazı kullanıcıların evlerini görmesine izin veriyor

Benzer bir sorundan beş ay sonra Wyze kameraları gizlilik kabusuyla tekrar manşetlere çıktı. The Verge, düzinelerce kullanıcının yabancıların evlerinden görüntüler…

21
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

ConnectWise, kritik bir güvenlik tavsiyesinde, ScreenConnect uzaktan erişim yazılımının kullanıcılarını, 23.9.7 ve önceki sürümlerde keşfedilen iki ciddi güvenlik açığı nedeniyle…

20
Şub
2024

WordPress Bricks Teması’ndaki Kritik RCE Kusuru 25.000’den Fazla Siteyi Ortaya Çıkardı

WordPress için Bricks Builder temasındaki kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı, 25.000’den fazla web sitesini riske atarak acil…

19
Şub
2024

SolarWinds ARM Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

SolarWinds, Erişim Hakları Yöneticisinin 2023.2.3 sürümünü yayınladı; burada Seriden Çıkarma ve Uzaktan kod yürütmeye yol açan Dizin Geçişi ile ilişkili…

17
Şub
2024

Yeni MonikerLink Kusuru, Outlook Kullanıcılarını Veri Hırsızlığına ve Kötü Amaçlı Yazılımlara Maruz Bırakıyor

#MonikerLink güvenlik açığı (CVE-2024-21413), 10 üzerinden 9,8 CVSS puanına sahiptir; bu, kritik ciddiyet ve yüksek düzeyde istismar edilebilirlik anlamına gelir…

16
Şub
2024

Yeni Wi-Fi Kimlik Doğrulama Baypas Kusuru Ev ve Kurumsal Saldırıları Açığa Çıkarıyor

Güvenlik araştırmacıları Mathy Vanhoef ve Héloïse Gollier, yakın zamanda VPN test şirketi Top10VPN ile işbirliği yaparak modern WPA2/3 ağlarında kullanılan…

16
Şub
2024

Yeni Görünüm 0 Günlük RCE Kusuru Doğada İstismara Uğradı

Outlook’un, belirli köprüleri işlerken ilginç bir güvenlik açığına sahip olduğu keşfedildi ve bu güvenlik açığının, ortadaki tehdit aktörleri tarafından istismar…

16
Şub
2024

Microsoft Exchange Sunucusu Kusuru Sıfır Gün Hatası Olarak İstismar Edildi

Microsoft, şirketin Şubat ayındaki Salı Yaması güncellemesinde açıkladığı Exchange Server’daki kritik güvenlik açıklarından birinin aslında saldırganların aktif olarak istismar ettiği…

15
Şub
2024

Kritik DNSSEC Kusuru Saldırganı, DNS’yi Tek DNS Paketiyle Getiriyor

DNSSEC’de, tehdit aktörleri tarafından kullanıldığında web’de gezinme, e-posta ve anlık mesajlaşma gibi teknolojilerin kullanılamamasına yol açabilecek yeni bir kusur keşfedildi….

15
Şub
2024

Microsoft Yaması Salı 2024: 73 Güvenlik Kusuru

Microsoft, Şubat 2024 Salı Yaması güncellemelerinin bir parçası olarak, aktif olarak istismar edilen iki sıfır gün güvenlik açığı da dahil…

13
Şub
2024

Microsoft Şubat 2024 Yaması Salı, 2 sıfır gün ve 73 kusuru düzeltti

Etiket CVE Kimliği CVE Başlığı Şiddet .AÇIK CVE-2024-21386 .NET Hizmet Reddi Güvenlik Açığı Önemli .AÇIK CVE-2024-21404 .NET Hizmet Reddi Güvenlik…