Etiket: Kusuru

20
Eyl
2023

Fortinet FortiOS Kusuru Saldırganın Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

(CVE-2023-29183) olarak takip edilen ve çeşitli FortiOS ve FortiProxy sürümlerini etkileyen yüksek önem derecesine sahip siteler arası komut dosyası çalıştırma…

19
Eyl
2023

GitLab, kullanıcıları kritik boru hattı kusuru için güvenlik güncellemelerini yüklemeye çağırıyor

GitLab, saldırganların planlanmış güvenlik taraması ilkeleri aracılığıyla diğer kullanıcılar gibi işlem hatlarını çalıştırmasına olanak tanıyan kritik öneme sahip bir güvenlik…

15
Eyl
2023

Ncurses API Kitaplığında Bellek Bozulması Kusuru

Çeşitli programların Taşınabilir İşletim Sistemi Arayüzü (POSIX) İşletim Sistemi, Linux İşletim Sistemi, macOS ve FreeBSD gibi birden fazla işletim sisteminde…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…

13
Eyl
2023

Windows’un Rastgele Dosya Silme Kusuru Sistem güvenliğinin ihlal edilmesine yol açar

Tehdit aktörleri, bu güvenlik açığından etkilenen sistemlerde Hizmet Reddi saldırıları gerçekleştirmek için Windows Rastgele Dosya Silme özelliğini kullanıyordu. Ancak son…

13
Eyl
2023

Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı

13 Eylül 2023THNUç Nokta Güvenliği / Sıfır Gün Microsoft, kötü niyetli siber aktörler tarafından aktif olarak istismar edilen iki sıfır…

12
Eyl
2023

Yamalar Yaygın Olarak İstismar Edilen Sıfır Gün Kusuru

Google, Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Mevcut Mevcut ve Genişletilmiş kararlı kanallarını Mac ve Linux için 116.0.5845.187’ye ve…

12
Eyl
2023

Microsoft Eylül 2023 Yaması Salı, 2 sıfır gün ve 59 kusuru düzeltti

Bugün, Microsoft’un Eylül 2023 Yaması Salı günü, aktif olarak yararlanılan iki sıfır gün güvenlik açığı da dahil olmak üzere 59…

09
Eyl
2023

PHPFusion Kusuru, Saldırganların Kritik Sistem Verilerini Okumasına İzin Verir

Salı günü Synopsys, PHPFusion’da araştırmacılar tarafından keşfedilen CVE-2023-2453 ve CVE-2023-4480 yüksek ve orta dereceli güvenlik açıklarını ele aldı. PHPFusion, kişisel…

09
Eyl
2023

Cisco Kimlik Hizmetleri Motoru Kusuru, Saldırganın DoS Durumunu Tetiklemesine İzin Veriyor

Cisco, Cisco Kimlik Hizmetleri Motoru’ndaki (ISE) yüksek etkili CVE-2023-20243 güvenlik açığını gidererek saldırganların Radius paketlerini işlemeyi durdurmasına olanak tanıdı. Temel…

04
Eyl
2023

VMware Aria Kimlik Doğrulama Kusuru için PoC Exploit Yayınlandı

VMware Aria Operations for Network, daha önce kritik öneme sahip bir Kimlik Doğrulamayı Atlama güvenlik açığıyla keşfedilmişti. VMware bu güvenlik…