Etiket: Kusuru

01
Ara
2022

ConnectWise, Kimlik Avcılarına Yardımcı Olan Kusuru Sessizce Düzeltiyor – Krebs on Security

BağlanmakYönetilen Hizmet Sağlayıcılar (MSP’ler) tarafından yaygın olarak kullanılan, kendi kendine barındırılan, uzak masaüstü yazılım uygulaması, alıcılar dahil edilen bağlantıya tıkladığında…

01
Ara
2022

2M İndirilen Android Uzak Klavye Uygulamalarıyla RCE Kusuru

Synopsys’teki güvenlik araştırmacıları, kullanıcıların bilgisayar sistemlerini Android cihazlarla kontrol etmelerini sağlayan üç Android uygulamasında çok sayıda kritik güvenlik açığı buldu….

26
Kas
2022

Chrome Zero-Day Kusuru Vahşi Ortamda Aktif Olarak Kullanıldı

Masaüstü bilgisayarlar için Chrome web tarayıcısı, vahşi ortamda aktif olarak kullanıldığı tespit edilen sıfırıncı gün güvenlik açığını gidermek için yakın…

31
Eki
2022

Juniper JunOS RCE Kusuru Uzak Saldırganın Kod Yürütmesine İzin Veriyor

Juniper Networks’ün Junos OS’sinin J-Web bileşeninin, bir veya daha fazlasının uzaktan kod yürütülmesine, siteler arası komut dosyası çalıştırma saldırılarına, rota…

26
Eki
2022

Bu basit GitHub kusuru, tehdit aktörlerinin Repojacking yapmasına nasıl izin verdi (diğer havuzları ele geçirip onları kötü amaçlı yazılımlarla donattı)

GitHub, bilgisayar korsanlarının depolarından birini ele geçirmesine ve muhtemelen tüm yazılımlara ve ona bağlı diğer programlara bulaşmasına izin vermiş olabilecek…

25
Eki
2022

Melis Platform CMS, kritik RCE kusuru için yamalı

Sömürülebilirliği göstermek için hazırlanmış POP zinciri Açık kaynaklı e-ticaret ve içerik yönetim sistemi (CMS) olan Melis Platform, kritik bir seri…

24
Eki
2022

HyperSQL Veritabanı kusuru, kütüphaneyi RCE’ye karşı savunmasız bırakıyor

Geliştiriciler tarafından çözülen güvenilmeyen girdi sorununun yanlış kullanımı Güvenlik araştırmacıları, HyperSQL Veritabanında (HSQLDB) uzaktan kod yürütme (RCE) riski oluşturan ciddi…

19
Eki
2022

Popüler Sömürü Sonrası Kobalt Saldırısı Araç Takımında Kritik RCE Kusuru Bulundu

Yakın zamanda, kullanım sonrası Cobalt Strike araç setindeki bir RCE güvenlik açığını düzeltmek için HelpSystems tarafından yepyeni bir bant dışı…

17
Eki
2022

900’den Fazla Sunucu Kritik Bir Zimbra Sıfır Gün Kusuru Kullanılarak Hacklendi

Siber güvenlik şirketi Kaspersky, o zamanlar neredeyse 1,5 ay boyunca yama olmadan sıfır gün olan kritik Zimbra İşbirliği Paketi’nden (ZCS)…

17
Eyl
2022

Ring Android uygulaması kusuru, kamera kayıtlarına erişime izin verdi

Amazon, Android için Amazon Ring uygulamasında, bilgisayar korsanlarının müşterilerin kayıtlı kamera görüntülerini indirmesine izin vermiş olabilecek yüksek önemdeki bir güvenlik…

14
Eyl
2022

Microsoft’un En Son Güvenlik Güncelleştirmesi, Sıfır Gün Dahil 64 Yeni Kusuru Düzeltiyor

Teknoloji devi Microsoft Salı günü, gerçek dünya saldırılarında aktif olarak kullanılan bir sıfır gün kusuru da dahil olmak üzere, yazılım…

08
Eyl
2022

Zyxel Format Dize Kusuru Saldırganların Yetkisiz Uzaktan Kod Yürütmesine İzin Veriyor

Zyxel, bugün müşterilerine yaptığı bir uyarıda, onları RCE saldırıları için risk oluşturan bir güvenlik açığından haberdar etti. Sorun, şirketin ağa…