Etiket: Kusuru

03
Kas
2023

Birden Çok Cisco Hizmet Motoru Kusuru – Rastgele Dosya Yükleme

Cisco Hizmetler Motorunda, CVE-2023-20195, CVE-2023-20196 ve CVE-2023-20213 CVE’leriyle atanan Rastgele Dosya Yükleme ve Hizmet Reddi ile ilişkili birden fazla güvenlik…

02
Kas
2023

Cisco AnyConnect SSL VPN Kusuru Saldırganın DoS Saldırısı Başlatmasına İzin Veriyor

Cisco Adaptive Security Appliance (ASA) Yazılımı ve Cisco Firepower Threat Defense (FTD) Yazılımının AnyConnect SSL VPN özelliğinde, CVE-2023-20042 olarak tanımlanan,…

02
Kas
2023

Uzak Masaüstü Yöneticisi Kusuru, Saldırganın Uzak Kod Yürütmesine İzin Veriyor

Son raporlar, Remote Desktop Manager ve Devolutions Server’ın uygunsuz erişim kontrolü ve Uzaktan kod yürütme güvenlik açıklarından etkilendiğini göstermektedir. Bu…

02
Kas
2023

Cisco Toplantı Sunucusu Kusuru, Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Toplantı Sunucusunun Web Köprüsü özelliğinde ciddi bir güvenlik sorunu olduğu konusunda uyardı. Kusur (CVE-2023-20255), yetkili olmayan birinin sisteme…

01
Kas
2023

VMware Çalışma Alanı Kusuru, Saldırganın Kötü Amaçlı Kaynağa Yönlendirilmesine İzin Veriyor

VMware Workspace ONE UEM konsolunda, CVSS puanı 8,8 olan ve önem derecesi ‘Önemli’ olarak sınıflandırılan CVE-2023-20886 olarak tanımlanan açık yönlendirme…

01
Kas
2023

Kubernetes Güvenlik Kusuru, Saldırıların Yönetici Ayrıcalıklarını Yükseltmesine İzin Veriyor

Kubernetes’te, tehdit aktörlerinin etkilenen pod’larda yönetici ayrıcalıkları kazanmasına olanak tanıyan yeni bir ayrıcalık yükseltme güvenlik açığı keşfedildi. Bu güvenlik açığına…

31
Eki
2023

Atlassian, veri kaybına yol açan kritik Confluence kusuru konusunda uyardı

Avustralyalı yazılım şirketi Atlassian, yöneticileri, İnternet’e maruz kalan Confluence örneklerini, başarılı bir şekilde kullanılmasının ardından veri kaybına yol açabilecek kritik…

31
Eki
2023

Kritik Cisco IOS XE kusuru için istismar yayınlandı, birçok ana bilgisayar hâlâ saldırıya uğradı

On binlerce cihazı hacklemek için sıfır gün olarak kullanılan ve CVE-2023-20198 olarak takip edilen kritik Cisco IOS XE güvenlik açığı…

30
Eki
2023

NGINX girişi Güvenlik Kusuru Saldırganları Kubernetes API sunucusu

NGINX giriş denetleyicilerinde keyfi komut yürütme, kod ekleme ve temizleme bypass’ıyla ilişkili üç güvenlik açığı keşfedildi. Bu güvenlik açıklarının ciddiyeti…

26
Eki
2023

Firefox Bellek Bozulması Kusuru Saldırganın Kodu Yürütmesine İzin Veriyor

Mozilla Firefox 119, üç adet yüksek önem derecesine sahip sorun, yedi adet orta önem derecesine sahip sorun ve bir adet…

26
Eki
2023

Google Chrome Güvenlik Kusuru Saldırganların Tarayıcıyı Kilitlemesine İzin Veriyor

Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Google, Kararlı kanalları Mac ve Linux için 118.0.5993.117’ye ve Windows için 118.0.5993.117/.118’e yükseltti….

26
Eki
2023

VMware vCenter Sunucu Kusuru Saldırganın Uzak Kod Yürütmesine İzin Veriyor

VMware’de, Sınır Dışı Yazma ve Kısmi Bilgi İfşası ile ilişkilendirilen CVE-2023-34048 ve CVE-2023-34056 olmak üzere iki güvenlik açığı olduğu keşfedildi….