Etiket: Kusuru

29
Haz
2023

Arcserve UDP kimlik doğrulama atlama kusuru için PoC yayınlandı (CVE-2023-26258)

MDSec araştırmacıları Juan Manuel Fernández ve Sean Doherty, Arcserve Unified Data Protection (UDP) kurumsal veri koruma çözümündeki bir kimlik doğrulama…

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

26
Haz
2023

Microsoft Teams Kusuru, Çalışanların Gelen Kutularına Kötü Amaçlı Yazılım Gönderiyor

JUMPSEC araştırmacıları, testleri sırasında Microsoft Teams’in güvenlik mekanizmasını kandırarak, harici bir kullanıcının dahili olduğunu düşündürerek kuruluşun gelen kutusuna kötü amaçlı…

24
Haz
2023

Cisco AnyConnect Kusuru İçin PoC İstismarı Yayınlandı

Dünya çapındaki birçok kuruluş, güvenlikleri ve diğer harika özellikleri nedeniyle Cisco AnyConnect VPN’leri kullandı. Cisco’nun çeşitli Yazılım sürümlerine sahip platformlara…

24
Haz
2023

Microsoft Azure AD kusuru, hesabın devralınmasına neden olabilir

Araştırmacılar, Microsoft Azure AD’de, önceden oluşturulmuş güvene dayanan hesapları devralmak için kullanılabileceğini iddia ettikleri bir kusur buldular. Araştırmacılar, Microsoft Azure…

20
Haz
2023

VMware, saldırılarda kullanılan kritik vRealize kusuru konusunda uyardı

VMware, iki hafta önce yayınlanan bir güvenlik danışma belgesini güncelleyerek, artık yama uygulanmış kritik bir güvenlik açığının saldırılarda aktif olarak…

13
Haz
2023

Microsoft Haziran 2023 Salı Yaması 78 kusuru, 38 RCE hatasını düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET ve Visual Studio CVE-2023-24895 .NET, .NET Framework ve Visual Studio Uzaktan Kod…

12
Haz
2023

Fortinet FortiGate Güvenlik Duvarlarında Kritik RCE Kusuru Keşfedildi

12 Haziran 2023Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, FortiGate güvenlik duvarlarında, bir tehdit aktörü tarafından uzaktan kod yürütülmesini sağlamak…

05
Haz
2023

Gmail Kusuru, Bilgisayar Korsanlarının Güvenlik Kontrollerini Atlamasına İzin Verdi

Gmail, dünya nüfusunun %18,75’ine tekabül eden 1,5 milyar gibi devasa bir kullanıcı sayısına ulaşan en yüksek kullanıcı sayısına sahiptir. Gmail,…

03
Haz
2023

Google Drive Güvenlik Kusuru, Bilgisayar Korsanlarının Verileri Sızdırmasına İzin Veriyor

Google Drive, en çok kullanılan bulut tabanlı depolama platformlarından biridir ve muazzam popülaritesi ve yetenekleri nedeniyle tehdit aktörleri tarafından aktif…

02
Haz
2023

‘Migren’ Kusuru, Bilgisayar Korsanlarının MacOS Güvenlik Bütünlüğünü Atlamasına İzin Verdi

Yakın zamanda keşfedilen “Migren” adlı bir güvenlik açığı, macOS’a geçişle bağlantılı ve ciddi bir tehdit oluşturuyor. Saldırganların Sistem Bütünlüğü Korumasını…