Etiket: Kusuru

20
Haz
2023

VMware, saldırılarda kullanılan kritik vRealize kusuru konusunda uyardı

VMware, iki hafta önce yayınlanan bir güvenlik danışma belgesini güncelleyerek, artık yama uygulanmış kritik bir güvenlik açığının saldırılarda aktif olarak…

13
Haz
2023

Microsoft Haziran 2023 Salı Yaması 78 kusuru, 38 RCE hatasını düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET ve Visual Studio CVE-2023-24895 .NET, .NET Framework ve Visual Studio Uzaktan Kod…

12
Haz
2023

Fortinet FortiGate Güvenlik Duvarlarında Kritik RCE Kusuru Keşfedildi

12 Haziran 2023Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, FortiGate güvenlik duvarlarında, bir tehdit aktörü tarafından uzaktan kod yürütülmesini sağlamak…

05
Haz
2023

Gmail Kusuru, Bilgisayar Korsanlarının Güvenlik Kontrollerini Atlamasına İzin Verdi

Gmail, dünya nüfusunun %18,75’ine tekabül eden 1,5 milyar gibi devasa bir kullanıcı sayısına ulaşan en yüksek kullanıcı sayısına sahiptir. Gmail,…

03
Haz
2023

Google Drive Güvenlik Kusuru, Bilgisayar Korsanlarının Verileri Sızdırmasına İzin Veriyor

Google Drive, en çok kullanılan bulut tabanlı depolama platformlarından biridir ve muazzam popülaritesi ve yetenekleri nedeniyle tehdit aktörleri tarafından aktif…

02
Haz
2023

‘Migren’ Kusuru, Bilgisayar Korsanlarının MacOS Güvenlik Bütünlüğünü Atlamasına İzin Verdi

Yakın zamanda keşfedilen “Migren” adlı bir güvenlik açığı, macOS’a geçişle bağlantılı ve ciddi bir tehdit oluşturuyor. Saldırganların Sistem Bütünlüğü Korumasını…

31
May
2023

Popüler ReportLab PDF kitaplığında RCE kusuru için açıktan yararlanma yayınlandı

Bir araştırmacı, çok sayıda proje tarafından HTML girdisinden PDF dosyaları oluşturmak için kullanılan popüler bir Python kitaplığı olan ReportLab Toolkit’i…

31
May
2023

Kritik Jetpack WordPress Kusuru Milyonlarca Web Sitesini Ortaya Çıkardı

adreslemek için Jetpack WordPress eklentisindeki kritik güvenlik açığıAçık kaynaklı WordPress içerik yönetim sistemini yaratan şirket olan Automattic, milyonlarca web sitesine…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…

29
May
2023

Kritik Google Cloud’un SQL Hizmeti Kusuru, Hassas Verileri Ortaya Çıkarıyor

Google kısa bir süre önce, hassas verilere erişmek ve diğer bulut hizmetlerini ihlal etmek için kullanılmış olabilecek kritik bir Cloud…

25
May
2023

OAuth Kusuru, Sosyal Medya Girişlerini Hesap Devralmasına Açıkladı

Dolandırıcılık Yönetimi ve Siber Suçlar , Sosyal Medya Artık Sabitlenen Expo Framework API Güvenlik Açığı, Kimlik Bilgileri, Kimlik Hırsızlığı Riskleri…

24
May
2023

Expo Platformundaki OAuth Kusuru Yüzlerce Üçüncü Taraf Siteyi, Uygulamayı Etkiliyor

Web sitelerinin ve uygulamaların Facebook, Google, Apple, Twitter ve daha fazlasına bağlanmak için kullandığı Açık Yetkilendirme (OAuth) standardının uygulanmasındaki bir…