Etiket: Kusuru

24
Tem
2023

TETRA Radyo Kodu Şifrelemenin Bir Kusuru Var: Bir Arka Kapı

Kısa bir e-postada, NCSC sözcüsü Miral Scheffer, TETRA’yı “Hollanda ve dünya çapında görev açısından kritik iletişim için çok önemli bir…

22
Tem
2023

Cisco IP Telefonları Kusuru, XSS ve Enjeksiyon Saldırılarına İzin Veriyor

Cisco, bir XSS ve bir HTML enjeksiyon güvenlik açığı olmak üzere iki güvenlik açığı keşfettiklerini belirten bir güvenlik danışma belgesi…

21
Tem
2023

OpenSSH RCE Kusuru, Saldırganların Keyfi Komutları Yürütmesine İzin Verdi

Qualys’teki araştırmacılar, OpenSSH’de yeni bir Uzaktan Kod Yürütme kusuru keşfettiler. Bu kusur, OpenSSH’nin ileri ssh aracısında mevcuttur. Bu kusur, bir…

20
Tem
2023

Adobe, kötüye kullanılan ColdFusion CVE-2023-29298 kusuru için yama atlamayı düzeltir

Adobe, saldırılarda istismar edilen yeni bir sıfır gün düzeltmesi de dahil olmak üzere kritik güvenlik açıklarını gideren bir acil durum…

19
Tem
2023

Sıfır gün olarak istismar edilen yeni kritik Citrix ADC ve Gateway kusuru

Citrix bugün, NetScaler ADC ve NetScaler Gateway’de hali hazırda vahşi açıklardan yararlanan ve güncellenmiş sürümleri gecikmeden yüklemeleri için “şiddetle teşvik…

18
Tem
2023

Sıfır gün olarak istismar edilen yeni kritik Citrix ADC ve Gateway kusuru

Citrix bugün, NetScaler ADC ve NetScaler Gateway’de hali hazırda vahşi açıklardan yararlanan ve güncellenmiş sürümleri gecikmeden yüklemeleri için “şiddetle teşvik…

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Citrix Güvenli Erişim İstemcisi Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Citrix, kritik ve yüksek önem düzeyine sahip güvenlik açıkları için, standart kullanıcı hesabı iznine sahip bir uç noktaya erişimleri olan…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

12
Tem
2023

Bir Bulut Kusuru Çinli Casuslara Microsoft Krallığının Anahtarını Nasıl Verdi?

Ancak, bu kadar geniş erişime izin veren bu kadar hassas bir anahtarın tam olarak nasıl çalınabileceği henüz bilinmiyor. WIRED, Microsoft…

12
Tem
2023

Fortinet, FortiOS, FortiProxy cihazlarındaki kritik RCE kusuru konusunda uyardı

Fortinet, FortiOS ve FortiProxy’yi etkileyen ve uzaktaki bir saldırganın savunmasız cihazlarda rasgele kod yürütmesine izin veren kritik bir güvenlik açığını…

07
Tem
2023

MOVEit Transfer Yazılımında Başka Bir Kritik Kimliği Doğrulanmamış SQLi Kusuru Keşfedildi

07 Temmuz 2023Swati KhandelvalGüvenlik Açığı / Siber Tehdit Progress Software, güvenli dosya aktarımı için kullanılan popüler yazılım MOVEit Transfer’de kritik…