Etiket: Kusuru

14
Ağu
2023

Birisi arabanıza girmeden önce Ford & Lincoln Cars’ta WiFi’yi devre dışı bırakın. Ciddi Wi-Fi kusuru

Kısa bir süre önce, Ford’un SYNC 3 eğlence sisteminde kullandığı Wi-Fi sürücüsünde bir arabellek taşması güvenlik açığı keşfedildi. Güvenlik açığının…

11
Ağu
2023

Microsoft .NET ve Visual Studio Kusuru

Raporlara göre Microsoft .NET çekirdeği ve Visual Studio, tehdit aktörleri tarafından istismar edilebilecek bir Hizmet Reddi ile bulundu. Microsoft, hem…

09
Ağu
2023

Microsoft Visual Studio Code kusuru, uzantıların parolaları çalmasına olanak tanır

Microsoft’un Visual Studio Code (VS Code) kod düzenleyicisi ve geliştirme ortamı, kötü amaçlı uzantıların Windows, Linux ve macOS kimlik bilgisi…

08
Ağu
2023

Yeni PaperCut NG/MF Kusuru – Yamasız Windows sunucuları

Windows üzerinde çalışan ve yaygın olarak kullanılan PaperCut MG/ NF baskı yönetimi yazılımının 22.1.3 sürümünden önceki sürümünde Kritik bir güvenlik…

07
Ağu
2023

IBM SDK, Java Teknoloji Kusuru, Uzaktaki Saldırganın Keyfi Yürütmesine İzin Veriyor

IBM, IBM SDK, Java Technology Edition’da, tehdit aktörlerinin güvenli olmayan seri hale getirme nedeniyle sistemde rasgele kod yürütmesine izin veren…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

24
Tem
2023

Norveç hükümetinin BT sistemleri sıfır gün kusuru kullanılarak hacklendi

Norveç hükümeti, 12 bakanlık tarafından kullanılan BİT platformunun, bilgisayar korsanlarının üçüncü taraf yazılımlardaki sıfır gün güvenlik açığından yararlanmalarının ardından bir…

24
Tem
2023

TETRA Radyo Kodu Şifrelemenin Bir Kusuru Var: Bir Arka Kapı

Kısa bir e-postada, NCSC sözcüsü Miral Scheffer, TETRA’yı “Hollanda ve dünya çapında görev açısından kritik iletişim için çok önemli bir…

22
Tem
2023

Cisco IP Telefonları Kusuru, XSS ve Enjeksiyon Saldırılarına İzin Veriyor

Cisco, bir XSS ve bir HTML enjeksiyon güvenlik açığı olmak üzere iki güvenlik açığı keşfettiklerini belirten bir güvenlik danışma belgesi…

21
Tem
2023

OpenSSH RCE Kusuru, Saldırganların Keyfi Komutları Yürütmesine İzin Verdi

Qualys’teki araştırmacılar, OpenSSH’de yeni bir Uzaktan Kod Yürütme kusuru keşfettiler. Bu kusur, OpenSSH’nin ileri ssh aracısında mevcuttur. Bu kusur, bir…

20
Tem
2023

Adobe, kötüye kullanılan ColdFusion CVE-2023-29298 kusuru için yama atlamayı düzeltir

Adobe, saldırılarda istismar edilen yeni bir sıfır gün düzeltmesi de dahil olmak üzere kritik güvenlik açıklarını gideren bir acil durum…

19
Tem
2023

Sıfır gün olarak istismar edilen yeni kritik Citrix ADC ve Gateway kusuru

Citrix bugün, NetScaler ADC ve NetScaler Gateway’de hali hazırda vahşi açıklardan yararlanan ve güncellenmiş sürümleri gecikmeden yüklemeleri için “şiddetle teşvik…