Etiket: Kusuru

14
Ara
2022

Saldırılarda Aktif Olarak Kullanılan Apple Yeni Webkit Sıfır Gün Kusuru

Apple, yılın başından bu yana onuncu sıfır gün güvenlik açığını yamaladı ve en sonuncusu iPhone’lara yönelik saldırılarda aktif olarak kullanılıyor….

08
Ara
2022

Şimdi güncelle! Google Chrome’un V8 JavaScript motoru sıfır gün kusuru için acil durum düzeltmesi yayınlandı

Google, V8 JavaScript motorunda aktif olarak kullanılan bir sıfır gün güvenlik açığı için bant dışı bir yama yayınladı. En son…

08
Ara
2022

NodeBB prototip kirlilik kusuru, hesabın ele geçirilmesine yol açabilir

“Normalde anlayabileceğiniz gibi bir prototip kirlilik güvenlik açığı değil” Forum uygulamaları oluşturmaya yönelik bir Node.js platformu olan NodeBB, saldırganların diğer…

05
Ara
2022

Yeni Bir Linux Kusuru, Saldırganların Tam Kök Ayrıcalığı Kazanmasına İzin Veriyor

Qualys’teki Tehdit Araştırma Birimi, yeni bir Linux kusurunun nasıl takip edildiğini ortaya çıkardı. (CVE-2022-3328), güvenliği ihlal edilmiş bir sistemde tam…

05
Ara
2022

Google Chrome Yüksek Önem Dereceli Sıfır Gün Kusuru Doğada Kullanıldı

Google, Chrome web tarayıcısında yüksek önem düzeyine sahip açık bir sıfır gün güvenlik açığının (CVE-2022-4262) aktif olarak kullanılmasına yanıt olarak,…

01
Ara
2022

ConnectWise, Kimlik Avcılarına Yardımcı Olan Kusuru Sessizce Düzeltiyor – Krebs on Security

BağlanmakYönetilen Hizmet Sağlayıcılar (MSP’ler) tarafından yaygın olarak kullanılan, kendi kendine barındırılan, uzak masaüstü yazılım uygulaması, alıcılar dahil edilen bağlantıya tıkladığında…

01
Ara
2022

2M İndirilen Android Uzak Klavye Uygulamalarıyla RCE Kusuru

Synopsys’teki güvenlik araştırmacıları, kullanıcıların bilgisayar sistemlerini Android cihazlarla kontrol etmelerini sağlayan üç Android uygulamasında çok sayıda kritik güvenlik açığı buldu….

26
Kas
2022

Chrome Zero-Day Kusuru Vahşi Ortamda Aktif Olarak Kullanıldı

Masaüstü bilgisayarlar için Chrome web tarayıcısı, vahşi ortamda aktif olarak kullanıldığı tespit edilen sıfırıncı gün güvenlik açığını gidermek için yakın…

31
Eki
2022

Juniper JunOS RCE Kusuru Uzak Saldırganın Kod Yürütmesine İzin Veriyor

Juniper Networks’ün Junos OS’sinin J-Web bileşeninin, bir veya daha fazlasının uzaktan kod yürütülmesine, siteler arası komut dosyası çalıştırma saldırılarına, rota…

26
Eki
2022

Bu basit GitHub kusuru, tehdit aktörlerinin Repojacking yapmasına nasıl izin verdi (diğer havuzları ele geçirip onları kötü amaçlı yazılımlarla donattı)

GitHub, bilgisayar korsanlarının depolarından birini ele geçirmesine ve muhtemelen tüm yazılımlara ve ona bağlı diğer programlara bulaşmasına izin vermiş olabilecek…

25
Eki
2022

Melis Platform CMS, kritik RCE kusuru için yamalı

Sömürülebilirliği göstermek için hazırlanmış POP zinciri Açık kaynaklı e-ticaret ve içerik yönetim sistemi (CMS) olan Melis Platform, kritik bir seri…

24
Eki
2022

HyperSQL Veritabanı kusuru, kütüphaneyi RCE’ye karşı savunmasız bırakıyor

Geliştiriciler tarafından çözülen güvenilmeyen girdi sorununun yanlış kullanımı Güvenlik araştırmacıları, HyperSQL Veritabanında (HSQLDB) uzaktan kod yürütme (RCE) riski oluşturan ciddi…