Etiket: Kusuru

05
Oca
2023

Synology VPN Plus Sunucu Kusuru Saldırganların Kod Yürütmesine İzin Veriyor

Tayvan merkezli NAS üreticisi VPN sunucuları olarak çalışacak şekilde yapılandırılmış yönlendiricileri etkileyen maksimum önem derecesine sahip bir güvenlik açığına yanıt…

04
Oca
2023

Qualcomm Yonga Setleri ve Lenovo BIOS, Birden Fazla Kusuru Düzeltmek için Güvenlik Güncellemeleri Alır

04 Ocak 2023Ravie LakshmananÜrün Yazılımı Güvenliği Qualcomm Salı günü, yonga setlerinde bazıları bilgi ifşasına ve bellek bozulmasına neden olmak için…

03
Oca
2023

Google Home Akıllı Hoparlör Kusuru, Saldırganların Casusluk Yapmasına İzin Verdi

Google Home akıllı hoparlörü, bilgisayar korsanlarının arka kapı kurmasına izin verebilecek bir kusur olduğunu bulan bir güvenlik analisti (Matt Kunze)…

21
Ara
2022

Windows Kod Yürütme Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Yakın zamanda araştırmacılar tarafından Windows’un potansiyel olarak EternalBlue’ya rakip olan kod yürütmeye izin veren bir güvenlik açığına sahip olduğu keşfedildi….

14
Ara
2022

Saldırılarda Aktif Olarak Kullanılan Apple Yeni Webkit Sıfır Gün Kusuru

Apple, yılın başından bu yana onuncu sıfır gün güvenlik açığını yamaladı ve en sonuncusu iPhone’lara yönelik saldırılarda aktif olarak kullanılıyor….

08
Ara
2022

Şimdi güncelle! Google Chrome’un V8 JavaScript motoru sıfır gün kusuru için acil durum düzeltmesi yayınlandı

Google, V8 JavaScript motorunda aktif olarak kullanılan bir sıfır gün güvenlik açığı için bant dışı bir yama yayınladı. En son…

08
Ara
2022

NodeBB prototip kirlilik kusuru, hesabın ele geçirilmesine yol açabilir

“Normalde anlayabileceğiniz gibi bir prototip kirlilik güvenlik açığı değil” Forum uygulamaları oluşturmaya yönelik bir Node.js platformu olan NodeBB, saldırganların diğer…

05
Ara
2022

Yeni Bir Linux Kusuru, Saldırganların Tam Kök Ayrıcalığı Kazanmasına İzin Veriyor

Qualys’teki Tehdit Araştırma Birimi, yeni bir Linux kusurunun nasıl takip edildiğini ortaya çıkardı. (CVE-2022-3328), güvenliği ihlal edilmiş bir sistemde tam…

05
Ara
2022

Google Chrome Yüksek Önem Dereceli Sıfır Gün Kusuru Doğada Kullanıldı

Google, Chrome web tarayıcısında yüksek önem düzeyine sahip açık bir sıfır gün güvenlik açığının (CVE-2022-4262) aktif olarak kullanılmasına yanıt olarak,…

01
Ara
2022

ConnectWise, Kimlik Avcılarına Yardımcı Olan Kusuru Sessizce Düzeltiyor – Krebs on Security

BağlanmakYönetilen Hizmet Sağlayıcılar (MSP’ler) tarafından yaygın olarak kullanılan, kendi kendine barındırılan, uzak masaüstü yazılım uygulaması, alıcılar dahil edilen bağlantıya tıkladığında…

01
Ara
2022

2M İndirilen Android Uzak Klavye Uygulamalarıyla RCE Kusuru

Synopsys’teki güvenlik araştırmacıları, kullanıcıların bilgisayar sistemlerini Android cihazlarla kontrol etmelerini sağlayan üç Android uygulamasında çok sayıda kritik güvenlik açığı buldu….

26
Kas
2022

Chrome Zero-Day Kusuru Vahşi Ortamda Aktif Olarak Kullanıldı

Masaüstü bilgisayarlar için Chrome web tarayıcısı, vahşi ortamda aktif olarak kullanıldığı tespit edilen sıfırıncı gün güvenlik açığını gidermek için yakın…