Etiket: Kusuru

13
Oca
2023

FortiOS kusuru, devlet hedeflerini tehlikeye atmak için kullanıldı (CVE-2022-42475)

Fortinet’in Kasım 2022’de yamalar yayınladığı FortiOS SSL-VPN’deki (CVE-2022-42475) kritik bir güvenlik açığı, saldırganlar tarafından hükümet veya devletle ilgili hedefleri tehlikeye…

13
Oca
2023

Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

Küçük ve orta ölçekli işletmeler (KOBİ’ler) için Cisco yönlendiricilerindeki iki güvenlik açığı, kimliği doğrulanmamış siber saldırganların kök ayrıcalıklarıyla komutları çalıştırmak…

12
Oca
2023

Google Chrome’daki Kimlik Bilgilerini Çalma Kusuru 2,5 Milyar Kullanıcıyı Etkiledi

Güvenlik açığı (CVE-2022-3656), uzaktaki saldırganların bulut hizmeti sağlayıcı kimlik bilgileri ve kripto cüzdan ayrıntıları gibi hassas kullanıcı verilerini çalmasına izin…

12
Oca
2023

Küba fidye yazılımı, OWASSRF kusuru aracılığıyla Exchange sunucularını hackliyor

Microsoft, Küba fidye yazılımı tehdit aktörlerinin, Play fidye yazılımı saldırılarında da yararlanılan kritik bir sunucu tarafı istek sahteciliği (SSRF) güvenlik…

11
Oca
2023

9 Milyon Kez İndirilen JsonWebToken Kusuru

Unit 42 araştırmacıları, popüler açık kaynak projesi JsonWebToken’i araştırırken yeni bir güvenlik açığı keşfetti. Siber güvenlik analistleri, açığı CVE-2022-23529 olarak…

11
Oca
2023

Experian Güvenlik Kusuru, Kullanıcının Kredi Raporlarını Açığa Çıkarıyor

Veri analitiği ve tüketici kredisi raporlama şirketi Experian ile ilgili kredi raporları, web sitesine erişim için sorulan güvenlik sorularını yanıtlamadan…

11
Oca
2023

Microsoft Ocak 2023 Salı Yaması 98 kusuru, 1 sıfır günü düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET Çekirdeği CVE-2023-21538 .NET Hizmet Reddi Güvenlik Açığı Önemli 3B Oluşturucu CVE-2023-21782 3D…

10
Oca
2023

Siemens S7-1500 Mantık Denetleyicisi Kusuru Stuxnet Hayaletini Yükseltiyor

“Bu ayrı kripto çekirdeği çok ilkel bir çip. Büyük bir işlemci gibi değil, bu yüzden kiminle konuştuğunu veya daha geniş…

05
Oca
2023

Synology VPN Plus Sunucu Kusuru Saldırganların Kod Yürütmesine İzin Veriyor

Tayvan merkezli NAS üreticisi VPN sunucuları olarak çalışacak şekilde yapılandırılmış yönlendiricileri etkileyen maksimum önem derecesine sahip bir güvenlik açığına yanıt…

04
Oca
2023

Qualcomm Yonga Setleri ve Lenovo BIOS, Birden Fazla Kusuru Düzeltmek için Güvenlik Güncellemeleri Alır

04 Ocak 2023Ravie LakshmananÜrün Yazılımı Güvenliği Qualcomm Salı günü, yonga setlerinde bazıları bilgi ifşasına ve bellek bozulmasına neden olmak için…

03
Oca
2023

Google Home Akıllı Hoparlör Kusuru, Saldırganların Casusluk Yapmasına İzin Verdi

Google Home akıllı hoparlörü, bilgisayar korsanlarının arka kapı kurmasına izin verebilecek bir kusur olduğunu bulan bir güvenlik analisti (Matt Kunze)…

21
Ara
2022

Windows Kod Yürütme Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Yakın zamanda araştırmacılar tarafından Windows’un potansiyel olarak EternalBlue’ya rakip olan kod yürütmeye izin veren bir güvenlik açığına sahip olduğu keşfedildi….