Etiket: Kusuru

07
Ağu
2023

IBM SDK, Java Teknoloji Kusuru, Uzaktaki Saldırganın Keyfi Yürütmesine İzin Veriyor

IBM, IBM SDK, Java Technology Edition’da, tehdit aktörlerinin güvenli olmayan seri hale getirme nedeniyle sistemde rasgele kod yürütmesine izin veren…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

24
Tem
2023

Norveç hükümetinin BT sistemleri sıfır gün kusuru kullanılarak hacklendi

Norveç hükümeti, 12 bakanlık tarafından kullanılan BİT platformunun, bilgisayar korsanlarının üçüncü taraf yazılımlardaki sıfır gün güvenlik açığından yararlanmalarının ardından bir…

24
Tem
2023

TETRA Radyo Kodu Şifrelemenin Bir Kusuru Var: Bir Arka Kapı

Kısa bir e-postada, NCSC sözcüsü Miral Scheffer, TETRA’yı “Hollanda ve dünya çapında görev açısından kritik iletişim için çok önemli bir…

22
Tem
2023

Cisco IP Telefonları Kusuru, XSS ve Enjeksiyon Saldırılarına İzin Veriyor

Cisco, bir XSS ve bir HTML enjeksiyon güvenlik açığı olmak üzere iki güvenlik açığı keşfettiklerini belirten bir güvenlik danışma belgesi…

21
Tem
2023

OpenSSH RCE Kusuru, Saldırganların Keyfi Komutları Yürütmesine İzin Verdi

Qualys’teki araştırmacılar, OpenSSH’de yeni bir Uzaktan Kod Yürütme kusuru keşfettiler. Bu kusur, OpenSSH’nin ileri ssh aracısında mevcuttur. Bu kusur, bir…

20
Tem
2023

Adobe, kötüye kullanılan ColdFusion CVE-2023-29298 kusuru için yama atlamayı düzeltir

Adobe, saldırılarda istismar edilen yeni bir sıfır gün düzeltmesi de dahil olmak üzere kritik güvenlik açıklarını gideren bir acil durum…

19
Tem
2023

Sıfır gün olarak istismar edilen yeni kritik Citrix ADC ve Gateway kusuru

Citrix bugün, NetScaler ADC ve NetScaler Gateway’de hali hazırda vahşi açıklardan yararlanan ve güncellenmiş sürümleri gecikmeden yüklemeleri için “şiddetle teşvik…

18
Tem
2023

Sıfır gün olarak istismar edilen yeni kritik Citrix ADC ve Gateway kusuru

Citrix bugün, NetScaler ADC ve NetScaler Gateway’de hali hazırda vahşi açıklardan yararlanan ve güncellenmiş sürümleri gecikmeden yüklemeleri için “şiddetle teşvik…

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Citrix Güvenli Erişim İstemcisi Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Citrix, kritik ve yüksek önem düzeyine sahip güvenlik açıkları için, standart kullanıcı hesabı iznine sahip bir uç noktaya erişimleri olan…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…