Etiket: Kusuru

11
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Kusuru Devasa DDoS Saldırısı Başlatmak İçin Kullanıldı

Cloudflare beklenmedik bir şekilde saniyede 201 milyondan fazla istekle zirveye çıkan devasa bir HTTP saldırısına uğradı. 25 Ağustos 2023’te başlayan…

10
Eki
2023

Microsoft Ekim 2023 Yaması Salı, 3 sıfır gün ve 104 kusuru düzeltti

Etiket CVE Kimliği CVE Başlığı Şiddet Active Directory Etki Alanı Hizmetleri CVE-2023-36722 Active Directory Etki Alanı Hizmetlerinde Bilginin Açığa Çıkması…

10
Eki
2023

Yeni kritik Citrix NetScaler kusuru ‘hassas’ verileri açığa çıkarıyor

Citrix NetScaler ADC ve NetScaler Gateway, savunmasız cihazlardan gelen hassas bilgilerin ifşa edilmesine olanak tanıyan kritik öneme sahip bir kusurdan…

10
Eki
2023

Libcue Kütüphanesi Kusuru, GNOME Linux Sistemlerini RCE Saldırılarına Karşı Savunmasız Hale Getiriyor

10 Ekim 2023Haber odasıUç Nokta Güvenliği / Güvenlik Açığı Libcue kitaplığında, GNOME Linux sistemlerini etkileyen ve etkilenen ana bilgisayarlarda uzaktan…

10
Eki
2023

NetScaler Kusuru Kullanıcı Kimlik Bilgilerini Yakalamak İçin Kullanıldı

10 Ekim 2023Haber odasıAğ Güvenliği / Şifre Citrix NetScaler ADC ve Gateway cihazlarında yakın zamanda açıklanan kritik bir kusur, tehdit…

09
Eki
2023

‘Looney Tunables’ Linux Kusuru, Kartopu Gibi Kavram Kanıtı İstismarlarına Sebep Oluyor

Looney Tunables olarak adlandırılan güvenlik açığı CVE-2023-4911’e yönelik kavram kanıtlama (PoC) açıkları, yaygın olarak kullanılan GNU C Kütüphanesi’nde (glibc) bulunan…

05
Eki
2023

Büyük dağıtımlara kök salan Linux kusuru için yayımlanan istismarlar

GNU C Kütüphanesi’nin dinamik yükleyicisindeki yüksek önemdeki bir kusur için kavram kanıtı istismarları halihazırda çevrimiçi olarak ortaya çıktı ve yerel…

05
Eki
2023

Microsoft Office XSS Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Microsoft Office Word’de yakın zamanda keşfedilen bir güvenlik açığı, popüler üretkenlik paketinin güvenliği konusunda endişelere yol açtı. Siteler Arası Komut…

05
Eki
2023

Cisco, Acil Durum Müdahale Sistemlerindeki Kritik Kusuru Düzeltmek İçin Acil Yamayı Yayınladı

05 Eki 2023Haber odasıAğ Güvenliği / Yazılım Yaması Cisco, Acil Durum Müdahale Cihazını etkileyen, kimliği doğrulanmamış uzaktaki saldırganların sabit kodlu…

05
Eki
2023

ShellTorch Kusuru Binlerce Yapay Zeka Sunucusunu RCE Saldırılarına Maruz Bırakıyor

ShellTorch Serve, PyTorch tarafından geliştirilen ve üretim ortamlarında çıkarım için makine öğrenimi modellerinin dağıtımını basitleştiren açık kaynaklı bir model hizmet…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…

05
Eki
2023

Apple, Aktif Olarak İstismar Edilen iOS Sıfır Gün Kusuru için Güvenlik Yamaları Sunuyor

05 Eki 2023Haber odasıSıfır Gün / Güvenlik Açığı Apple Çarşamba günü iOS ve iPadOS’te aktif olarak istismar edildiğini söylediği yeni…