Etiket: Kusuru

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Citrix Güvenli Erişim İstemcisi Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Citrix, kritik ve yüksek önem düzeyine sahip güvenlik açıkları için, standart kullanıcı hesabı iznine sahip bir uç noktaya erişimleri olan…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

12
Tem
2023

Bir Bulut Kusuru Çinli Casuslara Microsoft Krallığının Anahtarını Nasıl Verdi?

Ancak, bu kadar geniş erişime izin veren bu kadar hassas bir anahtarın tam olarak nasıl çalınabileceği henüz bilinmiyor. WIRED, Microsoft…

12
Tem
2023

Fortinet, FortiOS, FortiProxy cihazlarındaki kritik RCE kusuru konusunda uyardı

Fortinet, FortiOS ve FortiProxy’yi etkileyen ve uzaktaki bir saldırganın savunmasız cihazlarda rasgele kod yürütmesine izin veren kritik bir güvenlik açığını…

07
Tem
2023

MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi

07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Siber Tehdit Progress Software, güvenli dosya aktarımı için kullanılan popüler yazılım MOVEit Transfer’de kritik…

06
Tem
2023

Cisco Switch Kusuru Saldırının Şifreli Trafiği Okumasına İzin Verin

Cisco Nexus 9000 Serisi anahtarların Cisco ACI Multi-Site CloudSec şifreleme özelliği, saldırganların şifrelenmiş trafiği kolayca okumasını sağlayan kritik bir kusur…

06
Tem
2023

Yeni StackRot Linux çekirdeği kusuru ayrıcalık artışına izin verir

Birden çok Linux çekirdeği sürümünü etkileyen ve “minimum yeteneklerle” tetiklenebilecek ciddi bir güvenlik açığı için teknik bilgiler ortaya çıktı. Güvenlik…

03
Tem
2023

Trellix ESM Kusuru Saldırganların keyfi komutlar yürütmesine izin verin

Son raporlara göre, Trellis SIEM’de iki ciddi güvenlik açığı bulundu. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin Trellix’in Kurumsal…

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

03
Tem
2023

CISA, Samsung ve D-Link Cihazlarında Aktif Olarak Kullanılan 8 Kusuru İşaretledi

03 Temmuz 2023Ravie LakshmananMobil Güvenlik / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismara ilişkin kanıtlara…

29
Haz
2023

Yapay Zeka Araçları Kusuru, Hassas Bilgileri Atlamaya ve Uzlaşmaya Yol Açıyor

AI Araçları, yazılım endüstrisinde son derece popüler hale geldi ve şu anda diğer endüstriler tarafından da benimsenmesinin ilk aşamasında. Her…