Etiket: Kusuru

02
Ara
2024

Para Çekme Kusuru Nedeniyle 450 Bin Dolarlık Zarar

Merkezi olmayan bir borsa (DEX) olan Clipper, protokolünden yaklaşık 450.000 dolar kayba yol açan bir siber saldırının hedefi oldu. Başlangıçta…

02
Ara
2024

Apple Safari JavaScriptCore Uzaktan Kod Yürütme Kusuru Ortalıkta Kullanılıyor

CVE-2024-44308 olarak tanımlanan kritik bir güvenlik açığı, iOS, VisionOS ve macOS platformlarındaki Apple Safari’nin birden fazla sürümünü etkileyerek aktif olarak…

26
Kas
2024

WordPress Eklenti Kusuru 200.000 WordPress Sitesini Hacklenmeye Maruz Bırakıyor

30 Ekim 2024’te Anti-Spam by CleanTalk WordPress eklentisinde, potansiyel olarak 200.000’den fazla aktif kurulumu etkileyen kritik bir güvenlik açığı keşfedildi….

25
Kas
2024

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Kısa Video

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Kısa Video Source link

25
Kas
2024

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Uzun Video

İş Mantığı Güvenlik Açıkları – Laboratuvar #5 Düşük Düzeyli Mantık Kusuru | Uzun Video Source link

22
Kas
2024

FortiClient VPN Kusuru, Tespit Edilemeyen Kaba Kuvvet Saldırılarına Olanak Sağlıyor

Fortinet’in VPN sunucularının kayıt mekanizmasında, saldırganların tespit edilmeden kaba kuvvet saldırıları gerçekleştirmesine olanak tanıyan bir tasarım hatası ortaya çıkarıldı. Pentera’daki…

21
Kas
2024

Fortinet VPN’in tasarım kusuru başarılı kaba kuvvet saldırılarını gizliyor

Fortinet VPN sunucusunun kayıt mekanizmasındaki bir tasarım kusuru, bir kaba kuvvet saldırısı sırasında kimlik bilgilerinin başarıyla doğrulanmasını, savunucuları tehlikeye atılmış…

21
Kas
2024

macOS WorkflowKit Yarış Kusuru, Kötü Amaçlı Uygulamaların Kısayolları Engellemesine İzin Veriyor

Apple’ın WorkflowKit’inde, kötü amaçlı uygulamaların macOS sistemlerindeki kısayolları ele geçirip değiştirmesine olanak tanıyan bir yarış durumu güvenlik açığı belirlendi. CVE-2024-27821…

20
Kas
2024

Mac ve Windows İçin Atlassian Sourcetree Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Atlassian’ın popüler sürüm kontrol istemcisi Sourcetree’de hem Mac hem de Windows sürümlerini etkileyen kritik bir güvenlik açığı keşfedildi. CVE-2024-21697 olarak…

19
Kas
2024

Oracle, saldırılarda yararlanılan Agile PLM dosyası ifşa kusuru konusunda uyardı

Oracle, Oracle Agile Ürün Yaşam Döngüsü Yönetimi’nde (PLM) CVE-2024-21287 olarak izlenen ve dosyaları indirmek için sıfır gün olarak etkin bir…

19
Kas
2024

Kritik Windows Kerberos Kusuru Milyonlarca Sunucuyu Saldırıya Maruz Bırakıyor

Windows Kerberos kimlik doğrulama protokolündeki kritik bir güvenlik açığı, milyonlarca sunucu için önemli bir risk oluşturuyor. Microsoft bu sorunu geçen…

17
Kas
2024

Milyonlarca WordPress sitesindeki güvenlik eklentisi kusuru yönetici erişimi sağlıyor

Hem ücretsiz hem de Pro sürümleri de dahil olmak üzere WordPress eklentisi ‘Gerçekten Basit Güvenlik’i (eski adıyla ‘Gerçekten Basit SSL’)…