Etiket: Kusuru

06
Tem
2023

Cisco Switch Kusuru Saldırının Şifreli Trafiği Okumasına İzin Verin

Cisco Nexus 9000 Serisi anahtarların Cisco ACI Multi-Site CloudSec şifreleme özelliği, saldırganların şifrelenmiş trafiği kolayca okumasını sağlayan kritik bir kusur…

06
Tem
2023

Yeni StackRot Linux çekirdeği kusuru ayrıcalık artışına izin verir

Birden çok Linux çekirdeği sürümünü etkileyen ve “minimum yeteneklerle” tetiklenebilecek ciddi bir güvenlik açığı için teknik bilgiler ortaya çıktı. Güvenlik…

03
Tem
2023

Trellix ESM Kusuru Saldırganların keyfi komutlar yürütmesine izin verin

Son raporlara göre, Trellis SIEM’de iki ciddi güvenlik açığı bulundu. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin Trellix’in Kurumsal…

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

03
Tem
2023

CISA, Samsung ve D-Link Cihazlarında Aktif Olarak Kullanılan 8 Kusuru İşaretledi

03 Temmuz 2023Ravie LakshmananMobil Güvenlik / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismara ilişkin kanıtlara…

29
Haz
2023

Yapay Zeka Araçları Kusuru, Hassas Bilgileri Atlamaya ve Uzlaşmaya Yol Açıyor

AI Araçları, yazılım endüstrisinde son derece popüler hale geldi ve şu anda diğer endüstriler tarafından da benimsenmesinin ilk aşamasında. Her…

29
Haz
2023

Arcserve UDP kimlik doğrulama atlama kusuru için PoC yayınlandı (CVE-2023-26258)

MDSec araştırmacıları Juan Manuel Fernández ve Sean Doherty, Arcserve Unified Data Protection (UDP) kurumsal veri koruma çözümündeki bir kimlik doğrulama…

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

26
Haz
2023

Microsoft Teams Kusuru, Çalışanların Gelen Kutularına Kötü Amaçlı Yazılım Gönderiyor

JUMPSEC araştırmacıları, testleri sırasında Microsoft Teams’in güvenlik mekanizmasını kandırarak, harici bir kullanıcının dahili olduğunu düşündürerek kuruluşun gelen kutusuna kötü amaçlı…

24
Haz
2023

Cisco AnyConnect Kusuru İçin PoC İstismarı Yayınlandı

Dünya çapındaki birçok kuruluş, güvenlikleri ve diğer harika özellikleri nedeniyle Cisco AnyConnect VPN’leri kullandı. Cisco’nun çeşitli Yazılım sürümlerine sahip platformlara…

24
Haz
2023

Microsoft Azure AD kusuru, hesabın devralınmasına neden olabilir

Araştırmacılar, Microsoft Azure AD’de, önceden oluşturulmuş güvene dayanan hesapları devralmak için kullanılabileceğini iddia ettikleri bir kusur buldular. Araştırmacılar, Microsoft Azure…