Etiket: Kusuru

09
Eki
2023

‘Looney Tunables’ Linux Kusuru, Kartopu Gibi Kavram Kanıtı İstismarlarına Sebep Oluyor

Looney Tunables olarak adlandırılan güvenlik açığı CVE-2023-4911’e yönelik kavram kanıtlama (PoC) açıkları, yaygın olarak kullanılan GNU C Kütüphanesi’nde (glibc) bulunan…

05
Eki
2023

Büyük dağıtımlara kök salan Linux kusuru için yayımlanan istismarlar

GNU C Kütüphanesi’nin dinamik yükleyicisindeki yüksek önemdeki bir kusur için kavram kanıtı istismarları halihazırda çevrimiçi olarak ortaya çıktı ve yerel…

05
Eki
2023

Microsoft Office XSS Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Microsoft Office Word’de yakın zamanda keşfedilen bir güvenlik açığı, popüler üretkenlik paketinin güvenliği konusunda endişelere yol açtı. Siteler Arası Komut…

05
Eki
2023

Cisco, Acil Durum Müdahale Sistemlerindeki Kritik Kusuru Düzeltmek İçin Acil Yamayı Yayınladı

05 Eki 2023Haber odasıAğ Güvenliği / Yazılım Yaması Cisco, Acil Durum Müdahale Cihazını etkileyen, kimliği doğrulanmamış uzaktaki saldırganların sabit kodlu…

05
Eki
2023

ShellTorch Kusuru Binlerce Yapay Zeka Sunucusunu RCE Saldırılarına Maruz Bırakıyor

ShellTorch Serve, PyTorch tarafından geliştirilen ve üretim ortamlarında çıkarım için makine öğrenimi modellerinin dağıtımını basitleştiren açık kaynaklı bir model hizmet…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…

05
Eki
2023

Apple, Aktif Olarak İstismar Edilen iOS Sıfır Gün Kusuru için Güvenlik Yamaları Sunuyor

05 Eki 2023Haber odasıSıfır Gün / Güvenlik Açığı Apple Çarşamba günü iOS ve iPadOS’te aktif olarak istismar edildiğini söylediği yeni…

04
Eki
2023

Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor

04 Eki 2023THNUç Nokta Güvenliği / Güvenlik Açığı GNU C kütüphanesinin ld.so dinamik yükleyicisinde, Looney Tunables adlı yeni bir Linux…

25
Eyl
2023

MOVEit Kusuru 900 Üniversite Veri İhlaline Yol Açıyor

Kuzey Amerika’daki binlerce kolej ve üniversiteye kayıt ve diğer hizmetleri sağlayan kar amacı gütmeyen bir kuruluş olan National Students Clearinghouse,…

25
Eyl
2023

Atlassian Kusuru Saldırganların DoS ve RCE Saldırıları Gerçekleştirmesine İzin Veriyor

Bu hafta Atlassian, DoS ve uzaktan kod yürütülmesine neden olma potansiyeline sahip olan ve birçok ürününü etkileyen yüksek önem derecesine…

21
Eyl
2023

Papercut Yazdırma Yöneticisi Kusuru, Saldırganların Karmaşık Saldırılar Gerçekleştirmesine İzin Veriyor

PaperCutNG Mobility Print 1.0.3512 uygulamasının, karmaşık kimlik avı saldırılarına yol açan siteler arası istek sahteciliği güvenlik açığına sahip olduğu belirlendi….

20
Eyl
2023

Fortinet FortiOS Güvenlik Kusuru Kötü Amaçlı Kod Yürütülmesine İzin Veriyor

Son raporlar, Fortinet FortiOS’un, tehdit aktörlerinin kötü amaçlarla kullanabileceği Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Siteler Arası İstek Sahteciliği…