Etiket: Kusuru

01
Ara
2023

Notepad++ Giriş Doğrulama Kusuru, Arama Yolu Güvenlik Açığına Yol Açıyor

Notepad++’ın, tehdit aktörlerinin güvenilmeyen bir arama yolunu aramasına olanak verebilecek kontrolsüz bir arama yolu güvenlik açığı içerdiği keşfedildi. Bu güvenlik…

01
Ara
2023

Zyxel, NAS, Güvenlik Duvarı ve AP Cihazlarındaki 15 Kusuru Düzeltecek Yamalar Yayınladı

01 Aralık 2023Haber odasıGüvenlik Duvarı / Ağ Güvenliği Zyxel, ağa bağlı depolama (NAS), güvenlik duvarı ve erişim noktası (AP) cihazlarını…

29
Kas
2023

Google Workspace’te Ciddi Bir Tasarım Kusuru

Son yıllarda bulut teknolojisinin benimsenmesinde bir artış yaşandı ve bu durum, Google’ın Etki Alanı Genelinde Yetkilendirme gibi araçların verimliliğinin altını…

28
Kas
2023

Alan Genelinde Yetkilendirmedeki Tasarım Kusuru Google Workspace’i Savunmasız Bırakabilir

BOSTON, MASS. ve TEL AVIV, İSRAİL, 28 Kasım 2023 – Hunters’ Team Axon’daki tehdit avcılığı uzmanları tarafından Google Workspace’in alan…

28
Kas
2023

Tasarım kusuru Google Workspace’i devralınmaya karşı savunmasız bırakıyor

Hunters Ekibi Axon tarafından Google Workspace’in alan adı çapında yetki verme özelliğinde keşfedilen bir tasarım hatası, saldırganların mevcut yetkileri kötüye…

28
Kas
2023

Alan Genelinde Yetkilendirmedeki Tasarım Kusuru Google Workspace’i Savunmasız Bırakabilir

BOSTON, MASS. ve TEL AVIV, İSRAİL, 28 Kasım 2023 – Google Workspace’in alan adı çapında yetki verme özelliğinde, tehdit avcılığı…

28
Kas
2023

Siber Güvenlik Firması Avcıları, Google Workspace’in Alan Genelinde Yetkilendirme Kusuru Nedeniyle Devralınmaya Karşı Savunmasız Olduğu Konusunda Uyardı

Hunters’taki siber güvenlik araştırmacıları, kuruluşların DWD yanlış yapılandırmalarını tespit etmelerine, farkındalığı artırmalarına ve DeleFriend’in kötüye kullanım risklerini azaltmalarına yardımcı olacak…

28
Kas
2023

Google Workspace’teki Tasarım Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Verebilir

28 Kasım 2023Haber odasıVeri Güvenliği / Veri İhlali Siber güvenlik araştırmacıları, Google Workspace’in alan adı çapında yetki verme (DWD) özelliğinde,…

28
Kas
2023

Saldırı altındaki kritik ownCloud kusuru (CVE-2023-49103)

Saldırganlar, kurumsal ortamlarda kullanılan popüler bir dosya paylaşım ve işbirliği platformu olan ownCloud’daki kritik bir bilginin açığa çıkması güvenlik açığından…

27
Kas
2023

Splunk Enterprise RCE kusuru için PoC yayınlandı (CVE-2023-46214)

Splunk Enterprise’da (CVE-2023-46214) uzaktan kod yürütülmesine yol açabilecek yüksek önemdeki bir kusura yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı….

27
Kas
2023

Dell Komut Kusuru, Saldırganların Savunmasız Sistemi Ele Geçirmesine İzin Veriyor

Dell Command Configuration’da, kötü niyetli kullanıcılar tarafından sistemi tehlikeye atmak için kullanılabilecek yüksek önem derecesine sahip bir güvenlik açığının olduğu…

22
Kas
2023

Kritik Windows SmartScreen Kusuru için Kavram İstismarının Kanıtı Herkese Açıktır

Microsoft’un Kasım 2023 aylık güvenlik güncelleştirmesinde bir düzeltme eki yayınladığı Windows SmartScreen teknolojisindeki kritik bir sıfır gün güvenlik açığı için…