Etiket: Kusuru

22
Ağu
2023

Apache Ivy Enjeksiyon Kusuru, Saldırganların Hassas Verileri Sızdırmasına İzin Verdi

Apache Software Foundation Apache Ivy’de, tehdit aktörlerinin verileri sızdırmasına ve yalnızca Apache Ivy çalıştıran makineyle sınırlı olan hassas bilgilere erişmesine…

22
Ağu
2023

Kritik Adobe ColdFusion Kusuru, CISA’nın İstismara Uğrayan Güvenlik Açığı Kataloğuna Eklendi

22 Ağu 2023THNGüvenlik Açığı / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismar kanıtlarına dayanarak, Adobe…

21
Ağu
2023

WinRAR Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Verdi: Şimdi Güncelleyin!

WinRAR’da, özel hazırlanmış bir RAR dosyası açılarak yararlanılabilen bir rastgele kod yürütme güvenlik açığı keşfedildi. Bu güvenlik açığı için CVE,…

18
Ağu
2023

WinRAR kusuru, bilgisayar korsanlarının RAR arşivlerini açtığınızda programları çalıştırmasına izin verir

Milyonlarca kişi tarafından kullanılan Windows için popüler dosya arşivleme aracı WinRAR’da, yalnızca bir arşivi açarak bir bilgisayarda komutları çalıştırabilen yüksek…

18
Ağu
2023

Vahşi Doğada İstismar Edilen Kritik Citrix ShareFile Kusuru: CISA Uyardı

Citrix ShareFile, kuruluşlar tarafından büyük dosyaları depolamak ve paylaşmak için kullanılan bulut tabanlı bir platformdur. Ayrıca, kullanıcıların hizmetleri aracılığıyla markalı,…

17
Ağu
2023

Cisco Duo Cihaz Sağlığı Uygulama Kusuru, Dizin Geçiş Saldırılarına İzin Veriyor

Windows için Cisco Duo Cihaz Sağlığı Uygulamasındaki CryptoService işlevi, (CVE-2023-20229) olarak izlenen bir güvenlik açığına sahiptir. Bu, düşük ayrıcalıklı bir…

17
Ağu
2023

Ivanti Avalanche Kusuru, Saldırganların Uzaktan Kod Yürütmesine İzin Verdi

Ivanti Avalanche, Orta ve Yüksek önem dereceleri arasında değişen çeşitli güvenlik açıklarıyla bildirilmiştir. Güvenlik açıkları arasında Rastgele dosya yükleme uzaktan…

16
Ağu
2023

CISA, vahşi ortamda istismar edilen kritik Citrix ShareFile kusuru konusunda uyardı

CISA, CVE-2023-24489 olarak izlenen kritik bir Citrix ShareFile güvenli dosya aktarımı güvenlik açığının bilinmeyen aktörler tarafından hedeflendiği konusunda uyarıda bulunuyor…

14
Ağu
2023

Birisi arabanıza girmeden önce Ford & Lincoln Cars’ta WiFi’yi devre dışı bırakın. Ciddi Wi-Fi kusuru

Kısa bir süre önce, Ford’un SYNC 3 eğlence sisteminde kullandığı Wi-Fi sürücüsünde bir arabellek taşması güvenlik açığı keşfedildi. Güvenlik açığının…

11
Ağu
2023

Microsoft .NET ve Visual Studio Kusuru

Raporlara göre Microsoft .NET çekirdeği ve Visual Studio, tehdit aktörleri tarafından istismar edilebilecek bir Hizmet Reddi ile bulundu. Microsoft, hem…

09
Ağu
2023

Microsoft Visual Studio Code kusuru, uzantıların parolaları çalmasına olanak tanır

Microsoft’un Visual Studio Code (VS Code) kod düzenleyicisi ve geliştirme ortamı, kötü amaçlı uzantıların Windows, Linux ve macOS kimlik bilgisi…

08
Ağu
2023

Yeni PaperCut NG/MF Kusuru – Yamasız Windows sunucuları

Windows üzerinde çalışan ve yaygın olarak kullanılan PaperCut MG/ NF baskı yönetimi yazılımının 22.1.3 sürümünden önceki sürümünde Kritik bir güvenlik…