Etiket: Kusuru

20
Eki
2023

SolarWinds Erişim Hakları Yöneticisi Kusuru

BT ve güvenlik yöneticileri, verilere, sistemlere ve dosyalara yönelik kullanıcı erişim haklarını verimli bir şekilde yönetmek ve denetlemek için SolarWinds…

20
Eki
2023

TinyMCE Metin Düzenleyici Kusuru, Saldırganların XSS yükünü Yürütmesine İzin Veriyor

Popüler metin editörü TinyMCE’nin arkasındaki şirket Tiny Technologies, 19 Ekim 2023’te 5.10.8 sürümünün yayınlanacağını duyurdu. Bu yeni sürüm, editörün güvenliğini…

20
Eki
2023

React Geliştirici Araçları Kusuru Saldırganların DDoS Saldırısı Başlatmasına İzin Veriyor

React Geliştirici Araçları, geliştiricilerin React bileşenlerini etkili bir şekilde incelemelerine, bu bileşenlerin özelliklerini ve durumlarını değiştirmelerine ve performans sorunlarını tespit…

18
Eki
2023

387+ Yeni Güvenlik Kusuru Düzeltildi

Oracle sürekli olarak kötü niyetli saldırı girişimlerine ilişkin raporlar alıyor; bazı saldırganlar, müşterilerin mevcut güvenlik yamalarını ihmal etmesi nedeniyle başarılı…

18
Eki
2023

Synology NAS Sistem Kusuru, Saldırganların Yönetici Hesabını Ele Geçirmesine Neden Oluyor

Synology DiskStation Manager (DSM), Synology NAS sistemlerine güç vererek uzaktan dosya erişimi ve yönetimi sunar. DSM işletim sistemi iki varsayılan…

18
Eki
2023

Kritik Citrix NetScaler Kusuru Hükümet ve Teknoloji Firmaları Tarafından Hedefe Ulaştırıldı

18 Ekim 2023Haber odasıKurumsal Güvenlik / Güvenlik Açığı Citrix, NetScaler ADC ve Gateway cihazlarında yakın zamanda açıklanan ve hassas bilgilerin…

18
Eki
2023

CISA ve FBI, Aktif Saldırı Altındaki Kritik Atlassian Sıfır Gün Kusuru Konusunda Uyardı

Atlassian Confluence Veri Merkezi ve Sunucusunun bazı versiyonlarındaki ciddi bir güvenlik açığı bilgisayar korsanları tarafından istismar edildi. Sahte yönetici hesapları…

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…

12
Eki
2023

Kritik Google Chrome Kullanıcı Sonrası Ücretsiz Site Yalıtım Kusuru

Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Google, Kararlı kanalları Mac ve Linux için 118.0.5993.70’e ve Windows için 118.0.5993.70/.71’e yükseltti….

12
Eki
2023

Juniper Networks Junos İşletim Sistemi Kusuru Saldırganların Sistemi Doldurmasına İzin Veriyor

Junos OS’de üç yeni güvenlik açığı keşfedildi: parolanın açığa çıkması, MAC adresi doğrulamanın atlanması ve Kontrol Zamanı Kullanım Süresi (TOCTOU)…

12
Eki
2023

SOCKS5 Proxy Kullanarak cURL’de Yığın Tabanlı Arabellek Taşması Kusuru

Daha önce, popüler curl komut satırı aracının geliştiricileri, hem curl aracını hem de libcurl kitaplığını etkileyen iki güvenlik açığına ilişkin…

12
Eki
2023

Curl Kütüphanesinde İki Yüksek Riskli Güvenlik Kusuru Keşfedildi

12 Ekim 2023Haber odasıGüvenlik Açığı / Yazılım Güvenliği Curl veri aktarım kitaplığını etkileyen iki güvenlik açığı için yamalar yayınlandı; bunlardan…