Etiket: Kusuru

31
May
2023

Popüler ReportLab PDF kitaplığında RCE kusuru için açıktan yararlanma yayınlandı

Bir araştırmacı, çok sayıda proje tarafından HTML girdisinden PDF dosyaları oluşturmak için kullanılan popüler bir Python kitaplığı olan ReportLab Toolkit’i…

31
May
2023

Kritik Jetpack WordPress Kusuru Milyonlarca Web Sitesini Ortaya Çıkardı

adreslemek için Jetpack WordPress eklentisindeki kritik güvenlik açığıAçık kaynaklı WordPress içerik yönetim sistemini yaratan şirket olan Automattic, milyonlarca web sitesine…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…

29
May
2023

Kritik Google Cloud’un SQL Hizmeti Kusuru, Hassas Verileri Ortaya Çıkarıyor

Google kısa bir süre önce, hassas verilere erişmek ve diğer bulut hizmetlerini ihlal etmek için kullanılmış olabilecek kritik bir Cloud…

25
May
2023

OAuth Kusuru, Sosyal Medya Girişlerini Hesap Devralmasına Açıkladı

Dolandırıcılık Yönetimi ve Siber Suçlar , Sosyal Medya Artık Sabitlenen Expo Framework API Güvenlik Açığı, Kimlik Bilgileri, Kimlik Hırsızlığı Riskleri…

24
May
2023

Expo Platformundaki OAuth Kusuru Yüzlerce Üçüncü Taraf Siteyi, Uygulamayı Etkiliyor

Web sitelerinin ve uygulamaların Facebook, Google, Apple, Twitter ve daha fazlasına bağlanmak için kullandığı Açık Yetkilendirme (OAuth) standardının uygulanmasındaki bir…

24
May
2023

Barracuda, sıfır gün kusuru nedeniyle ihlal edilen e-posta ağ geçitleri konusunda uyardı

E-posta ve ağ güvenliği çözümleriyle tanınan bir şirket olan Barracuda, bugün müşterilerini bazı E-posta Güvenliği Ağ Geçidi (ESG) cihazlarının geçen…

19
May
2023

CISA, saldırılarda kullanılan Samsung ASLR baypas kusuru konusunda uyardı

CISA bugün, Android adres alanı düzeni rastgeleleştirme (ASLR) korumasını atlamak için saldırılarda kullanılan Samsung cihazlarını etkileyen bir güvenlik açığı konusunda…

12
May
2023

WordPress Eklenti Kusuru, Saldırganların 1 Milyon Web Sitesini Ele Geçirmesine İzin Verdi

Yaygın olarak kullanılan Elementor eklentisi “Essential Addons for Elementor”un, yetkisiz kullanıcıların yönetim denetimi elde etmesini sağlayan ve potansiyel olarak milyonlarca…

12
May
2023

Şiddetli Güvenlik Kusuru, Bir Milyondan Fazla WordPress Sitesini Ele Geçirmeye Açık Hale Getiriyor

12 Mayıs 2023Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Popüler WordPress eklentisi Essential Addons for Elementor’da, etkilenen sitelerde yükseltilmiş ayrıcalıklar…

11
May
2023

Yeni Linux NetFilter Çekirdeği Kusuru, Saldırganların Kök Ayrıcalıkları Kazanmasına İzin Verdi

Yakın zamanda bulunan ve CVE-2023-32233 olarak tanımlanan bir Linux NetFilter çekirdeği güvenlik açığı, ayrıcalığı olmayan yerel kullanıcıların etkilenen sistem üzerinde…

10
May
2023

Microsoft’un Mayıs Yaması Salı, Aktif Sıfır Gün Hatası Dahil 38 Kusuru Düzeltiyor

10 Mayıs 2023Ravie LakshmananSıfır Gün / Güvenlik Açığı Microsoft, doğada aktif olarak istismar edildiğini söylediği bir sıfır gün hatası da…