Etiket: Kusuru

12
Oca
2024

Kritik GitLab kusuru, kullanıcı etkileşimi olmadan hesabın ele geçirilmesine olanak tanır, hızlı bir şekilde yama yapın! (CVE-2023-7028)

GitLab CE/EE’deki (CVE-2023-7028) kritik bir güvenlik açığı, saldırganlar tarafından GitLab kullanıcı hesabı şifrelerini sıfırlamak için kolayca kullanılabilir. Aynı zamanda savunmasız…

11
Oca
2024

Kritik Cisco Birlik Bağlantı Kusuru, Saldırganların Komut Çalıştırmasına İzin Veriyor

Cisco Unity Connection’ın web tabanlı yönetim arayüzünde ciddi düzeyde kritik bir güvenlik açığı bulundu. Bu kusur, uzaktaki, kimliği doğrulanmamış bir…

11
Oca
2024

Kritik Cisco Unity Connection kusuru, saldırganlara kök ayrıcalıkları verir. Hemen yama yapın! (CVE-2024-20272)

Cisco, kimliği doğrulanmamış bir saldırganın etkilenen sistemde rastgele dosyalar yüklemesine ve kök ayrıcalığı kazanmasına olanak tanıyan, Cisco Unity Connection’da kritik…

11
Oca
2024

Cisco, birleşik iletişim platformundaki yüksek etkili kusuru düzeltti

Ağ sağlayıcısının tümleşik iletişim serisinin bir parçasını oluşturan bir mesajlaşma ve sesli posta ürünü olan Cisco Unity Connection’daki kritik bir…

10
Oca
2024

Kritik Apache OFBiz Sıfır Gün Kusuru Ortalıkta İstismara Uğradı

Araştırmacılar, Apache OFBiz’in açık kaynaklı kurumsal kaynak planlama (ERP) sistemini etkileyen 9,8 CVSS puanına sahip, CVE-2023-51467 olarak takip edilen kritik…

09
Oca
2024

Microsoft Ocak 2024 Yaması Salı, 49 kusuru ve 12 RCE hatasını düzeltti

Bugün, Microsoft’un toplam 49 kusur ve 12 uzaktan kod yürütme güvenlik açığına yönelik güvenlik güncellemelerini içeren Ocak 2024 Yaması Salı….

09
Oca
2024

Cacti Blind SQL Enjeksiyon Kusuru Uzaktan Kod Yürütülmesine Olanak Sağlıyor

Performans ve hata yönetimi çerçevesi olan Cacti, Cacti veritabanı içeriğini ortaya çıkarabilecek veya uzaktan kod yürütülmesini tetikleyebilecek kör bir SQL…

09
Oca
2024

Çoklu QNAP Önem Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

QNAP, QTS, QuTS Hero, Netatalk, Video Station, QuMagie ve QcalAgent dahil olmak üzere birden fazla üründeki çeşitli yüksek, orta ve…

01
Oca
2024

Yeni Terrapin Kusuru Saldırganların SSH Protokolü Güvenliğini Düşürmesine İzin Verebilir

01 Ocak 2024Haber odasıŞifreleme / Ağ Güvenliği Ruhr Üniversitesi Bochum’dan güvenlik araştırmacıları, Secure Shell (SSH) kriptografik ağ protokolünde, bir saldırganın…

28
Ara
2023

Apache OFBiz RCE kusuru, savunmasız Confluence sunucularını bulmak için istismar edildi

Apache OFBiz’in kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığından, genel kanıt (PoC) açıklarından yararlanılarak aktif olarak yararlanılıyor. Apache OFBiz…

19
Ara
2023

Windows Sıfır Tıklama RCE Kusuru – Saldırganlar Outlook İstemcilerini İstismar Ediyor

Microsoft yakın zamanda, kritik bir Outlook güvenlik açığı olan CVE-2023-23397’nin şu anda Forrest Blizzard olarak bilinen Rus devleti destekli bir…

13
Ara
2023

Sophos Güvenlik Duvarı Kod Ekleme Kusuru: Saldırganların Kodu Çalıştırmasına İzin Verin

Sophos Güvenlik Duvarı Kullanıcı Portalı ve Web Yöneticisi’nde, bilgisayar korsanlarının kötü amaçlı kodları uzaktan yürütmesine olanak tanıyan kritik bir güvenlik…