Etiket: Kusuru

04
Eki
2023

Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor

04 Eki 2023THNUç Nokta Güvenliği / Güvenlik Açığı GNU C kütüphanesinin ld.so dinamik yükleyicisinde, Looney Tunables adlı yeni bir Linux…

25
Eyl
2023

MOVEit Kusuru 900 Üniversite Veri İhlaline Yol Açıyor

Kuzey Amerika’daki binlerce kolej ve üniversiteye kayıt ve diğer hizmetleri sağlayan kar amacı gütmeyen bir kuruluş olan National Students Clearinghouse,…

25
Eyl
2023

Atlassian Kusuru Saldırganların DoS ve RCE Saldırıları Gerçekleştirmesine İzin Veriyor

Bu hafta Atlassian, DoS ve uzaktan kod yürütülmesine neden olma potansiyeline sahip olan ve birçok ürününü etkileyen yüksek önem derecesine…

21
Eyl
2023

Papercut Yazdırma Yöneticisi Kusuru, Saldırganların Karmaşık Saldırılar Gerçekleştirmesine İzin Veriyor

PaperCutNG Mobility Print 1.0.3512 uygulamasının, karmaşık kimlik avı saldırılarına yol açan siteler arası istek sahteciliği güvenlik açığına sahip olduğu belirlendi….

20
Eyl
2023

Fortinet FortiOS Güvenlik Kusuru Kötü Amaçlı Kod Yürütülmesine İzin Veriyor

Son raporlar, Fortinet FortiOS’un, tehdit aktörlerinin kötü amaçlarla kullanabileceği Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Siteler Arası İstek Sahteciliği…

20
Eyl
2023

Fortinet FortiOS Kusuru Saldırganın Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

(CVE-2023-29183) olarak takip edilen ve çeşitli FortiOS ve FortiProxy sürümlerini etkileyen yüksek önem derecesine sahip siteler arası komut dosyası çalıştırma…

19
Eyl
2023

GitLab, kullanıcıları kritik boru hattı kusuru için güvenlik güncellemelerini yüklemeye çağırıyor

GitLab, saldırganların planlanmış güvenlik taraması ilkeleri aracılığıyla diğer kullanıcılar gibi işlem hatlarını çalıştırmasına olanak tanıyan kritik öneme sahip bir güvenlik…

15
Eyl
2023

Ncurses API Kitaplığında Bellek Bozulması Kusuru

Çeşitli programların Taşınabilir İşletim Sistemi Arayüzü (POSIX) İşletim Sistemi, Linux İşletim Sistemi, macOS ve FreeBSD gibi birden fazla işletim sisteminde…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…

13
Eyl
2023

Windows’un Rastgele Dosya Silme Kusuru Sistem güvenliğinin ihlal edilmesine yol açar

Tehdit aktörleri, bu güvenlik açığından etkilenen sistemlerde Hizmet Reddi saldırıları gerçekleştirmek için Windows Rastgele Dosya Silme özelliğini kullanıyordu. Ancak son…

13
Eyl
2023

Microsoft, Aktif Olarak İstismar Edilen İki Yeni Sıfır Gün Kusuru İçin Yamayı Yayımladı

13 Eylül 2023THNUç Nokta Güvenliği / Sıfır Gün Microsoft, kötü niyetli siber aktörler tarafından aktif olarak istismar edilen iki sıfır…