Etiket: Kusuru

12
Eyl
2023

Microsoft Eylül 2023 Yaması Salı, 2 sıfır gün ve 59 kusuru düzeltti

Bugün, Microsoft’un Eylül 2023 Yaması Salı günü, aktif olarak yararlanılan iki sıfır gün güvenlik açığı da dahil olmak üzere 59…

09
Eyl
2023

PHPFusion Kusuru, Saldırganların Kritik Sistem Verilerini Okumasına İzin Verir

Salı günü Synopsys, PHPFusion’da araştırmacılar tarafından keşfedilen CVE-2023-2453 ve CVE-2023-4480 yüksek ve orta dereceli güvenlik açıklarını ele aldı. PHPFusion, kişisel…

09
Eyl
2023

Cisco Kimlik Hizmetleri Motoru Kusuru, Saldırganın DoS Durumunu Tetiklemesine İzin Veriyor

Cisco, Cisco Kimlik Hizmetleri Motoru’ndaki (ISE) yüksek etkili CVE-2023-20243 güvenlik açığını gidererek saldırganların Radius paketlerini işlemeyi durdurmasına olanak tanıdı. Temel…

04
Eyl
2023

VMware Aria Kimlik Doğrulama Kusuru için PoC Exploit Yayınlandı

VMware Aria Operations for Network, daha önce kritik öneme sahip bir Kimlik Doğrulamayı Atlama güvenlik açığıyla keşfedilmişti. VMware bu güvenlik…

01
Eyl
2023

Junos İşletim Sistemi Kusuru Bir Saldırganın DoS Saldırısı Başlatmasına İzin Verir

Junos OS ve Junos OS Evolved’in, kimliği doğrulanmamış, ağ tabanlı bir saldırganın yararlanabileceği bir DoS (Hizmet Reddi) durumuna karşı savunmasız…

31
Ağu
2023

BGP Hata İşleme Kusuru Uzun Süreli Ağ Kesintisine Yol Açıyor

BGP, interneti bir set altında tutmak için ISP ağları arasındaki yönlendirme kararlarını yönlendiren omurga protokolü ve internetin “yapıştırıcısıdır”. Kısaca BGP…

31
Ağu
2023

Cisco BroadWorks Yazılım Kusuru, Saldırganların XSS Saldırısı Gerçekleştirmesine İzin Veriyor

Cisco, CommPilot Uygulama Yazılımında bulunan orta etkili güvenlik açığı için kullanıcı arayüzünde siteler arası komut dosyası çalıştırmaya izin veren bir…

31
Ağu
2023

Splunk BT Hizmeti İstihbaratı Kusuru, Saldırganın ANSI Kodlarını Enjekte Etmesine İzin Veriyor

Splunk’un, Splunk BT Hizmet İstihbaratı (ITSI) ürününde Kimlik Doğrulanmamış Günlük ekleme güvenlik açığı olduğu bildirildi. Bu güvenlik açığı Splunk ITSI…

31
Ağu
2023

Cisco Tümleşik İletişim Ürünleri Kusuru

Yakın zamanda yapılan bir keşif, Cisco Tümleşik İletişim Ürünleri içindeki bir ayrıcalık yükseltme güvenlik açığını ortaya çıkardı. Bu güvenlik açığı…

30
Ağu
2023

WordPress geçiş eklentisi kusuru veri ihlallerine yol açabilir

5 milyon aktif kuruluma sahip WordPress siteleri için popüler bir veri taşıma eklentisi olan All-in-One WP Migration, saldırganların hassas site…

29
Ağu
2023

Cisco Nexus 3000 ve 9000 Serisi Anahtar Kusuru

Cisco Nexus 3000 ve 9000 serisi anahtarlarda, bir tehdit aktörünün IS-IS’deki (Ara Sistemden Sisteme) bir kusur nedeniyle hizmet reddi durumuna…

29
Ağu
2023

Microsoft Edge Ayrıcalık Yükseltme Kusuru

Microsoft Edge, CVE-2023-36741 CVE kimliğine sahip ve CVSS Puanı 8,3 olan bir Ayrıcalık yükseltme güvenlik açığından bahseden bir sürüm notu…