Etiket: Kusuru

30
Mar
2023

Linux, Android ve iOS Cihazları Etkileyen Yeni Wi-Fi Protokolü Güvenlik Kusuru

30 Mart 2023Ravie LakshmananAğ güvenliği Northeastern Üniversitesi ve KU Leuven’den bir grup akademisyen, IEEE 802.11 Wi-Fi protokol standardında Linux, FreeBSD,…

28
Mar
2023

WiFi protokolü kusuru, saldırganların ağ trafiğini ele geçirmesine olanak tanır

Siber güvenlik araştırmacıları, IEEE 802.11 WiFi protokol standardının tasarımında, saldırganların erişim noktalarını düz metin biçiminde sızdıran ağ çerçevelerine kandırmasına olanak…

27
Mar
2023

Windows Ekran Görüntüsü Araçları’ndaki Cropalypse Gizlilik Kusuru için Microsoft Sorunları Düzeltme Eki

27 Mart 2023Ravie LakshmananGizlilik / Windows Güvenliği Microsoft, Windows 10 ve Windows 11 için ekran görüntüsü düzenleme aracında gizliliği bozan…

25
Mar
2023

Microsoft, Windows Snipping aracı kusuru için OOB güvenlik güncellemelerini zorlar

Microsoft, Acropalypse gizlilik güvenlik açığını gidermek için Windows 10 ve Windows 11 Snipping aracı için acil bir güvenlik güncelleştirmesi yayınladı….

24
Mar
2023

500.000’den Fazla WordPress Sitesi İçin Kritik WooCommerce Ödeme Eklentisi Kusuru Düzeltildi

24 Mart 2023Ravie LakshmananWeb Güvenliği / WordPress 500.000’den fazla web sitesinde yüklü olan WordPress için WooCommerce Payments eklentisini etkileyen kritik…

22
Mar
2023

İki Spring Framework kusuru, java uygulamalarınızı büyük risk altına sokar

Spring, yazılım geliştiricilere, genellikle kurumsal düzeydeki yazılımlarda görülen yetenekleri içeren Java uygulamalarını hızlı ve basit bir şekilde oluşturma yeteneği veren,…

21
Mar
2023

Coinbase Cüzdanı ‘Kırmızı Hap’ kusuru, saldırıların tespit edilmekten kaçmasına izin verdi

Coinbase cüzdanı ve diğer merkezi olmayan kripto uygulamalarının (dapp’ler), kötü niyetli akıllı sözleşme davranışını güvenlik özelliklerinden gizlemek için kullanılabilecek bir…

20
Mar
2023

Google Pixel kusuru, düzeltilmiş, kırpılmış resimlerin kurtarılmasına izin verdi

Google Pixel’in İşaretleme aracındaki bir “Acropalypse” kusuru, son beş yıldır kırpılmış veya içerikleri maskelenmiş olanlar da dahil olmak üzere düzenlenmiş…

15
Mar
2023

Microsoft, 80 Yeni Güvenlik Kusuru İçin Yamalar Dağıtıyor – İkisi Aktif Saldırı Altında

15 Mart 2023Ravie LakshmananSalı Yaması / Yazılım Güncellemesi Microsoft’un Mart 2023 Salı Yaması güncellemesi, ikisi vahşi ortamda aktif olarak sömürülen…

10
Mar
2023

CISA, saldırılarda kullanılan kritik VMware RCE kusuru konusunda uyardı

CISA, vahşi ortamda yararlanılan güvenlik açıkları kataloğuna VMware’in Cloud Foundation’ında kritik düzeyde bir güvenlik açığı ekledi. Açık (CVE-2021-39144 olarak izlenir),…

09
Mar
2023

Bitwarden Password Manager Kusuru Saldırganların Kimlik Bilgilerini Çalmasına İzin Verdi

Flashpoint Güvenlik Açığı Araştırma ekibi, iyi bilinen bir parola yöneticisi tarayıcı uzantısı olan Bitwarden’in web sayfalarındaki gömülü iframe’leri alışılmadık bir…

08
Mar
2023

Bitwarden kusuru, bilgisayar korsanlarının iframe’leri kullanarak şifreleri çalmasına izin verebilir

Bitwarden’ın kimlik bilgilerini otomatik doldurma özelliği, güvenilir web sitelerine yerleştirilmiş kötü amaçlı iframe’lerin insanların kimlik bilgilerini çalmasına ve bir saldırgana…