Etiket: Kusuru

26
Haz
2023

Microsoft Teams Kusuru, Çalışanların Gelen Kutularına Kötü Amaçlı Yazılım Gönderiyor

JUMPSEC araştırmacıları, testleri sırasında Microsoft Teams’in güvenlik mekanizmasını kandırarak, harici bir kullanıcının dahili olduğunu düşündürerek kuruluşun gelen kutusuna kötü amaçlı…

24
Haz
2023

Cisco AnyConnect Kusuru İçin PoC İstismarı Yayınlandı

Dünya çapındaki birçok kuruluş, güvenlikleri ve diğer harika özellikleri nedeniyle Cisco AnyConnect VPN’leri kullandı. Cisco’nun çeşitli Yazılım sürümlerine sahip platformlara…

24
Haz
2023

Microsoft Azure AD kusuru, hesabın devralınmasına neden olabilir

Araştırmacılar, Microsoft Azure AD’de, önceden oluşturulmuş güvene dayanan hesapları devralmak için kullanılabileceğini iddia ettikleri bir kusur buldular. Araştırmacılar, Microsoft Azure…

20
Haz
2023

VMware, saldırılarda kullanılan kritik vRealize kusuru konusunda uyardı

VMware, iki hafta önce yayınlanan bir güvenlik danışma belgesini güncelleyerek, artık yama uygulanmış kritik bir güvenlik açığının saldırılarda aktif olarak…

13
Haz
2023

Microsoft Haziran 2023 Salı Yaması 78 kusuru, 38 RCE hatasını düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET ve Visual Studio CVE-2023-24895 .NET, .NET Framework ve Visual Studio Uzaktan Kod…

12
Haz
2023

Fortinet FortiGate Güvenlik Duvarlarında Kritik RCE Kusuru Keşfedildi

12 Haziran 2023Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, FortiGate güvenlik duvarlarında, bir tehdit aktörü tarafından uzaktan kod yürütülmesini sağlamak…

05
Haz
2023

Gmail Kusuru, Bilgisayar Korsanlarının Güvenlik Kontrollerini Atlamasına İzin Verdi

Gmail, dünya nüfusunun %18,75’ine tekabül eden 1,5 milyar gibi devasa bir kullanıcı sayısına ulaşan en yüksek kullanıcı sayısına sahiptir. Gmail,…

03
Haz
2023

Google Drive Güvenlik Kusuru, Bilgisayar Korsanlarının Verileri Sızdırmasına İzin Veriyor

Google Drive, en çok kullanılan bulut tabanlı depolama platformlarından biridir ve muazzam popülaritesi ve yetenekleri nedeniyle tehdit aktörleri tarafından aktif…

02
Haz
2023

‘Migren’ Kusuru, Bilgisayar Korsanlarının MacOS Güvenlik Bütünlüğünü Atlamasına İzin Verdi

Yakın zamanda keşfedilen “Migren” adlı bir güvenlik açığı, macOS’a geçişle bağlantılı ve ciddi bir tehdit oluşturuyor. Saldırganların Sistem Bütünlüğü Korumasını…

31
May
2023

Popüler ReportLab PDF kitaplığında RCE kusuru için açıktan yararlanma yayınlandı

Bir araştırmacı, çok sayıda proje tarafından HTML girdisinden PDF dosyaları oluşturmak için kullanılan popüler bir Python kitaplığı olan ReportLab Toolkit’i…

31
May
2023

Kritik Jetpack WordPress Kusuru Milyonlarca Web Sitesini Ortaya Çıkardı

adreslemek için Jetpack WordPress eklentisindeki kritik güvenlik açığıAçık kaynaklı WordPress içerik yönetim sistemini yaratan şirket olan Automattic, milyonlarca web sitesine…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…