Etiket: Kusuru

03
Eki
2024

Yakın zamanda yamalanan CUPS kusuru, DDoS saldırılarını güçlendirmek için kullanılabilir

Ortak Unix Yazdırma Sistemi (CUPS) açık kaynaklı yazdırma sisteminde yakın zamanda açıklanan bir güvenlik açığı, tehdit aktörleri tarafından 600x güçlendirme…

03
Eki
2024

Microsoft Office’in 0 Günlük Kusuru için PoC İstismarı Yayınlandı

Güvenlik araştırmacıları, yakın zamanda açıklanan Microsoft Office güvenlik açığı CVE-2024-38200 için, saldırganların kullanıcıların NTLMv2 karmalarını ele geçirmesine olanak verebilecek bir…

03
Eki
2024

Ivanti Uç Nokta Yöneticisi Kusuru Aktif Olarak Hedeflendi, CISA Ajansları Düzeltme Uyardı

03 Eki 2024Ravie LakshmananGüvenlik Açığı / Uç Nokta Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Çarşamba günü, şirketin…

02
Eki
2024

Kamuya açık istismarla ilgili kritik Ivanti RCE kusuru artık saldırılarda kullanılıyor

CISA bugün, tehdit aktörlerinin savunmasız Uç Nokta Yöneticisi (EPM) cihazlarında uzaktan kod yürütme olanağı sağlayan kritik bir Ivanti güvenlik açığının…

02
Eki
2024

Ağ anahtarı RCE kusuru kritik altyapıyı etkiliyor

ABD siber güvenlik kurumu CISA, kritik altyapıda kullanılan Optigo Networks ONS-S8 Aggregation Switch ürünlerinde kimlik doğrulamanın atlanmasına ve uzaktan kod…

02
Eki
2024

E-postalar kullanılarak arka kapı sunucularına yönelik kritik Zimbra RCE kusuru kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

02
Eki
2024

Kritik Zimbra RCE kusuru sunucuları ele geçirmek için aktif olarak kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

01
Eki
2024

Western Digital My Cloud Kusuru, Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Western Digital’in My Cloud cihazlarında kritik bir güvenlik açığı tespit edildi. Dinamik DNS istemcisindeki denetlenmeyen bir arabellek, saldırganların rastgele kod…

29
Eyl
2024

İnceleme haftası: Windows Server 2025’e anında düzeltme seçeneği geliyor, SolarWinds WHD kusuru için PoC yayınlandı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Windows Server 2025, yeniden başlatmaya gerek kalmadan…

25
Eyl
2024

ChatGPT macOS Kusuru Bellek Fonksiyonu Aracılığıyla Uzun Vadeli Casus Yazılımı Etkinleştirmiş Olabilir

25 Eylül 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı OpenAI’nin macOS için ChatGPT uygulamasındaki artık düzeltilen bir güvenlik açığı, saldırganların yapay…

24
Eyl
2024

Versa Director Kusuru API Saldırılarına ve Token Hırsızlığına Yol Açabilir

Versa Director’daki güvenlik açıkları asla küçük bir mesele değildir, zira platform Versa’nın SD-WAN yazılımı için ağ yapılandırmalarını yönetmektedir. Bu yazılım…

24
Eyl
2024

Kritik Kimlik Doğrulanmamış RCE Kusuru Tüm GNU/Linux sistemlerini etkiliyor

Tüm GNU/Linux sistemlerini etkileyen kritik bir kimlik doğrulaması yapılmayan Uzaktan Kod Yürütme (RCE) güvenlik açığı keşfedildi. Geliştiricilerle yapılan anlaşmalara göre,…