Etiket: Kusuru

03
Şub
2023

Atlassian, kritik Jira Hizmet Yönetimi kimlik doğrulama kusuru konusunda uyardı

Atlassian’ın Jira Hizmet Yönetim Sunucusu ve Veri Merkezi’ndeki kritik bir güvenlik açığı, kimliği doğrulanmamış bir saldırganın diğer kullanıcıları taklit etmesine…

25
Oca
2023

Bitwarden, şifreleme tasarımı kusuru eleştirisine yanıt veriyor

Parola kasası satıcısı, bir şifreleme karması oluşturmakla suçlanıyor Parola kasası satıcısı Bitwarden, mekanizmanın varsayılan güvenlik yapılandırmasını geliştirerek, kullanıcıların gizli şifreleme…

23
Oca
2023

Unified CM SQL Injection Kusuru Saldırganların SQL Sorguları Yürütmesine İzin Veriyor

Cisco, yüksek öneme sahip SQL enjeksiyon güvenlik açığını gidermek için Unified Communications Manager (CM) ve Unified Communications Manager Session Management…

21
Oca
2023

Galaxy Store Kusuru için Yayınlanan İstismar

NCC Group’tan araştırmacılar, 23 Kasım – 3 Aralık 2022 tarihleri ​​arasında Galaxy App Store uygulamasında iki kusur tespit etti. Samsung’un…

20
Oca
2023

Fortinet VPN Kusuru, Güvenlik Cihazlarının Tuzaklarını Gösteriyor

İnternete Yönelik Cihazlar, Devlet Destekli Bilgisayar Korsanları İçin Bir Hedeftir Bay Mihir (MihirBagwe) • 20 Ocak 2023 Görsel: Shutterstock Mandiant,…

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

13
Oca
2023

Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru

13 Ocak 2023Ravie LakshmananSıfırıncı Gün / Olay Müdahalesi Fortinet’in geçen ay ele aldığı FortiOS SSL-VPN’deki sıfır günlük bir güvenlik açığı,…

13
Oca
2023

FortiOS kusuru, devlet hedeflerini tehlikeye atmak için kullanıldı (CVE-2022-42475)

Fortinet’in Kasım 2022’de yamalar yayınladığı FortiOS SSL-VPN’deki (CVE-2022-42475) kritik bir güvenlik açığı, saldırganlar tarafından hükümet veya devletle ilgili hedefleri tehlikeye…

13
Oca
2023

Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

Küçük ve orta ölçekli işletmeler (KOBİ’ler) için Cisco yönlendiricilerindeki iki güvenlik açığı, kimliği doğrulanmamış siber saldırganların kök ayrıcalıklarıyla komutları çalıştırmak…

12
Oca
2023

Google Chrome’daki Kimlik Bilgilerini Çalma Kusuru 2,5 Milyar Kullanıcıyı Etkiledi

Güvenlik açığı (CVE-2022-3656), uzaktaki saldırganların bulut hizmeti sağlayıcı kimlik bilgileri ve kripto cüzdan ayrıntıları gibi hassas kullanıcı verilerini çalmasına izin…

12
Oca
2023

Küba fidye yazılımı, OWASSRF kusuru aracılığıyla Exchange sunucularını hackliyor

Microsoft, Küba fidye yazılımı tehdit aktörlerinin, Play fidye yazılımı saldırılarında da yararlanılan kritik bir sunucu tarafı istek sahteciliği (SSRF) güvenlik…

11
Oca
2023

9 Milyon Kez İndirilen JsonWebToken Kusuru

Unit 42 araştırmacıları, popüler açık kaynak projesi JsonWebToken’i araştırırken yeni bir güvenlik açığı keşfetti. Siber güvenlik analistleri, açığı CVE-2022-23529 olarak…