Etiket: Kusuru

21
Oca
2023

Galaxy Store Kusuru için Yayınlanan İstismar

NCC Group’tan araştırmacılar, 23 Kasım – 3 Aralık 2022 tarihleri ​​arasında Galaxy App Store uygulamasında iki kusur tespit etti. Samsung’un…

20
Oca
2023

Fortinet VPN Kusuru, Güvenlik Cihazlarının Tuzaklarını Gösteriyor

İnternete Yönelik Cihazlar, Devlet Destekli Bilgisayar Korsanları İçin Bir Hedeftir Bay Mihir (MihirBagwe) • 20 Ocak 2023 Görsel: Shutterstock Mandiant,…

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

13
Oca
2023

Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru

13 Ocak 2023Ravie LakshmananSıfırıncı Gün / Olay Müdahalesi Fortinet’in geçen ay ele aldığı FortiOS SSL-VPN’deki sıfır günlük bir güvenlik açığı,…

13
Oca
2023

FortiOS kusuru, devlet hedeflerini tehlikeye atmak için kullanıldı (CVE-2022-42475)

Fortinet’in Kasım 2022’de yamalar yayınladığı FortiOS SSL-VPN’deki (CVE-2022-42475) kritik bir güvenlik açığı, saldırganlar tarafından hükümet veya devletle ilgili hedefleri tehlikeye…

13
Oca
2023

Kritik Cisco SMB Yönlendirici Kusuru, Kimlik Doğrulama Atlamasına İzin Veriyor, PoC Kullanılabilir

Küçük ve orta ölçekli işletmeler (KOBİ’ler) için Cisco yönlendiricilerindeki iki güvenlik açığı, kimliği doğrulanmamış siber saldırganların kök ayrıcalıklarıyla komutları çalıştırmak…

12
Oca
2023

Google Chrome’daki Kimlik Bilgilerini Çalma Kusuru 2,5 Milyar Kullanıcıyı Etkiledi

Güvenlik açığı (CVE-2022-3656), uzaktaki saldırganların bulut hizmeti sağlayıcı kimlik bilgileri ve kripto cüzdan ayrıntıları gibi hassas kullanıcı verilerini çalmasına izin…

12
Oca
2023

Küba fidye yazılımı, OWASSRF kusuru aracılığıyla Exchange sunucularını hackliyor

Microsoft, Küba fidye yazılımı tehdit aktörlerinin, Play fidye yazılımı saldırılarında da yararlanılan kritik bir sunucu tarafı istek sahteciliği (SSRF) güvenlik…

11
Oca
2023

9 Milyon Kez İndirilen JsonWebToken Kusuru

Unit 42 araştırmacıları, popüler açık kaynak projesi JsonWebToken’i araştırırken yeni bir güvenlik açığı keşfetti. Siber güvenlik analistleri, açığı CVE-2022-23529 olarak…

11
Oca
2023

Experian Güvenlik Kusuru, Kullanıcının Kredi Raporlarını Açığa Çıkarıyor

Veri analitiği ve tüketici kredisi raporlama şirketi Experian ile ilgili kredi raporları, web sitesine erişim için sorulan güvenlik sorularını yanıtlamadan…

11
Oca
2023

Microsoft Ocak 2023 Salı Yaması 98 kusuru, 1 sıfır günü düzeltir

Etiket özgeçmiş kimliği Özgeçmiş Başlığı önem derecesi .NET Çekirdeği CVE-2023-21538 .NET Hizmet Reddi Güvenlik Açığı Önemli 3B Oluşturucu CVE-2023-21782 3D…

10
Oca
2023

Siemens S7-1500 Mantık Denetleyicisi Kusuru Stuxnet Hayaletini Yükseltiyor

“Bu ayrı kripto çekirdeği çok ilkel bir çip. Büyük bir işlemci gibi değil, bu yüzden kiminle konuştuğunu veya daha geniş…