Etiket: Kusuru

08
May
2023

Twitter Kusuru Özel Çevre Tweetlerini Herkese Açığa Çıkarıyor

Raporlara göre, Twitter’ın Özel Çevre tweet’leri özelliği kamuya ifşa olduğu için bir güvenlik olayı yaşandı. Twitter’ın Özel Çevresi Twitter’ın 2022’de…

08
May
2023

Cisco Telefon Adaptörleri Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco SPA112 2 Bağlantı Noktalı Telefon Adaptörlerinin, kötü amaçlı bir üretici yazılımı yükseltmesi yoluyla rastgele kod yürütmeye karşı savunmasız olduğu…

27
Nis
2023

Beyaz Saray Ulusal Siber Güvenlik Stratejisinin Ölümcül Bir Kusuru Var

2 Mart’ta Beyaz Saray resmen ilan etti. Ulusal Siber Güvenlik Stratejisi (NCS). Politika belgesi, beş sütun etrafında toplanan çok çeşitli…

26
Nis
2023

Yüksek Önem Dereceli SLP Kusuru, DDoS Saldırılarını 2.200 Kez Artırabilir

Araştırmacılara göre, çeşitli kurumsal ürünler tarafından kullanılan eski bir İnternet protokolünde yeni keşfedilen, yüksek öneme sahip bir kusur, saldırganların dağıtılmış…

25
Nis
2023

Mirai malware tarafından istismar edilen TP-Link Archer WiFi yönlendirici kusuru

Mirai kötü amaçlı yazılım botnet’i, cihazları DDoS (dağıtılmış hizmet reddi) sürülerine dahil etmek için CVE-2023-1389 olarak izlenen bir TP-Link Archer…

24
Nis
2023

Sunucuları ele geçirmek için kötüye kullanılan PaperCut kusuru için istismar yayınlandı, yama şimdi

Saldırganlar, sunucuları ele geçirmek üzere Atera uzaktan yönetim yazılımını yüklemek için yaygın olarak kullanılan PaperCut MF/NG baskı yönetimi yazılımındaki ciddi…

24
Nis
2023

Google Hesapları Oluşturmak İçin Kullanılan Zero-Day Kusuru

İsrailli bir siber güvenlik şirketi olan Astrix’s Security Research Group, 19 Haziran 2022’de Google’ın Bulut Platformunda (GCP) Ghosttoken adlı ve…

21
Nis
2023

GhostToken GCP kusuru, saldırganların Google hesaplarına arka kapı girmesine izin veriyor

Google, tüm kullanıcıları etkileyen ve saldırganların Google Marketplace’ten veya üçüncü taraf sağlayıcılardan yüklenen kötü amaçlı OAuth uygulamalarını kullanarak hesaplarına arka…

21
Nis
2023

GhostToken Kusuru, Saldırganların Google Bulut Platformunda Kötü Amaçlı Uygulamaları Gizlemesine İzin Verebilir

21 Nis 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform’da (GCP) artık yama uygulanmış olan ve…

18
Nis
2023

Chrome’u şimdi güncelleyin! Google, aktif olarak yararlanılan kusuru yamalar

Google, vahşi ortamda istismar edilen sıfır gün kusurunu gidermek için Chrome’un güncellenmiş bir sürümünü yayınladı. Yakın tarihli bir güvenlik danışma…

12
Nis
2023

Linux cihazlarının kontrolünü ele geçirmek için bu iki kusuru kullanarak ayrıcalıkları kolayca yükseltin

CVE-2023-1281 ve CVE-2023-1829, Linux çekirdeğinde keşfedilen iki ciddi güvenlik açığıdır. Her iki güvenlik açığı da, yerel saldırganların ayrıcalık düzeylerini yükselterek…

11
Nis
2023

Sophos Web Appliance Kusuru Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Sophos, önemli güvenlik açıklarından 3 tanesini düzelten ve tehdit aktörlerinin Sophos Web Appliance (SWA) üzerinde rastgele kod enjeksiyonu gerçekleştirmesine izin…