Etiket: Kusuru

25
Eki
2022

Melis Platform CMS, kritik RCE kusuru için yamalı

Sömürülebilirliği göstermek için hazırlanmış POP zinciri Açık kaynaklı e-ticaret ve içerik yönetim sistemi (CMS) olan Melis Platform, kritik bir seri…

24
Eki
2022

HyperSQL Veritabanı kusuru, kütüphaneyi RCE’ye karşı savunmasız bırakıyor

Geliştiriciler tarafından çözülen güvenilmeyen girdi sorununun yanlış kullanımı Güvenlik araştırmacıları, HyperSQL Veritabanında (HSQLDB) uzaktan kod yürütme (RCE) riski oluşturan ciddi…

19
Eki
2022

Popüler Sömürü Sonrası Kobalt Saldırısı Araç Takımında Kritik RCE Kusuru Bulundu

Yakın zamanda, kullanım sonrası Cobalt Strike araç setindeki bir RCE güvenlik açığını düzeltmek için HelpSystems tarafından yepyeni bir bant dışı…

17
Eki
2022

900’den Fazla Sunucu Kritik Bir Zimbra Sıfır Gün Kusuru Kullanılarak Hacklendi

Siber güvenlik şirketi Kaspersky, o zamanlar neredeyse 1,5 ay boyunca yama olmadan sıfır gün olan kritik Zimbra İşbirliği Paketi’nden (ZCS)…

17
Eyl
2022

Ring Android uygulaması kusuru, kamera kayıtlarına erişime izin verdi

Amazon, Android için Amazon Ring uygulamasında, bilgisayar korsanlarının müşterilerin kayıtlı kamera görüntülerini indirmesine izin vermiş olabilecek yüksek önemdeki bir güvenlik…

14
Eyl
2022

Microsoft’un En Son Güvenlik Güncelleştirmesi, Sıfır Gün Dahil 64 Yeni Kusuru Düzeltiyor

Teknoloji devi Microsoft Salı günü, gerçek dünya saldırılarında aktif olarak kullanılan bir sıfır gün kusuru da dahil olmak üzere, yazılım…

08
Eyl
2022

Zyxel Format Dize Kusuru Saldırganların Yetkisiz Uzaktan Kod Yürütmesine İzin Veriyor

Zyxel, bugün müşterilerine yaptığı bir uyarıda, onları RCE saldırıları için risk oluşturan bir güvenlik açığından haberdar etti. Sorun, şirketin ağa…

05
Eyl
2022

Chrome Sıfır Gün Kusuru Vahşi Doğada Aktif Olarak Kullanılıyor

Cuma günü Google tarafından, Chrome tarayıcısında vahşi doğada aktif olarak sömürüldüğü tespit edilen sıfır gün güvenlik açığını gidermek için acil…

02
Eyl
2022

Aynı kusurlara karşı korumayı amaçlayan csurf NPM paketindeki CSRF kusuru

Charlie Osborne 02 Eylül 2022, 15:11 UTC Güncelleme: 02 Eylül 2022, 15:18 UTC Ciddi güvenlik, geliştiricilerin açık kaynak paketini sonlandırmasını…

25
Ağu
2022

VMware Kusuru, Saldırganların VMware Araçlarında Ayrıcalığı Yükseltmesine İzin Veriyor

Bulut bilişim şirketi VMware, hem Windows hem de Linux platformlarını etkileyen VMware Tools yardımcı programları paketindeki yerel ayrıcalık yükseltme güvenlik…

10
Ağu
2022

Cisco yönlendirici kusuru, hasta saldırganlara küçük işletme ağlarına tam erişim sağlar

Güvenlik açığı olan yola günde yalnızca bir kez erişilebilir, ancak yamaların yine de öncelikli olarak uygulanması gerekir Cisco’nun küçük işletme…

25
Tem
2022

Kritik SonicWall Kusuru SQL enjeksiyonuna izin verir

Kritik bir SQL enjeksiyonu (SQLi) güvenlik açığı, yeni bir güncellemenin sonucu olarak ağ güvenlik şirketi SonicWall tarafından yakın zamanda düzeltildi….