Etiket: Kusuru

21
Ağu
2024

Yanlış Yapılandırma Kusuru 15.000 AWS Yük Dengeleyicisini Riske Atıyor

ALBeast, saldırganların AWS ALB tabanlı uygulamalarda kimlik doğrulama ve yetkilendirmeyi atlatmalarına olanak tanıyan kritik bir güvenlik açığıdır. Bu riski nasıl…

21
Ağu
2024

Atlassian Bamboo Veri Merkezi ve Sunucu Kusuru Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Atlassian, Bamboo Veri Merkezi ve Sunucu ürünlerini etkileyen yeni keşfedilen yüksek önem derecesine sahip bir güvenlik açığı için bir güvenlik…

20
Ağu
2024

Birden Fazla F5 Kusuru Saldırganların Kullanıcı Oturumuyla Giriş Yapmasına ve DoS Saldırısı Başlatmasına İzin Veriyor

BIG-IP’de Yetersiz Oturum Sabitleme ve Süresi Dolan İşaretçi Başvurusu ile ilişkili iki güvenlik açığı keşfedildi. Bu güvenlik açıkları CVE-2024-39809 ve…

17
Ağu
2024

7 Yıllık Önceden Yüklenmiş Google Pixel Uygulaması Kusuru Milyonları Tehlikeye Atıyor

Milyonlarca Google Pixel cihazında önceden yüklenmiş bir uygulamada bulunan 7 yıllık kritik bir güvenlik açığı ortaya çıkarıldı. Bu güvenlik açığı,…

16
Ağu
2024

Oracle’ın NetSuite SuiteCommerce’inde Veri Açığa Çıkarma Kusuru Bulundu

Oracle’ın popüler bir Kurumsal Kaynak Planlama (ERP) platformu olan NetSuite, işletmelerin SuiteCommerce veya SiteBuilder kullanarak dışarıya bakan bir mağaza dağıtmalarına…

16
Ağu
2024

ArtiPACKED Kusuru GitHub Eylemlerini Token Sızıntılarına Açığa Çıkardı

GitHub Actions yapıtlarının hassas kimlik doğrulama belirteçlerini nasıl sızdırdığını ve popüler açık kaynaklı projeleri güvenlik risklerine nasıl maruz bıraktığını keşfedin….

14
Ağu
2024

Ivanti Sanal Trafik Yöneticisi Kusuru, Bilgisayar Korsanlarının Sahte Yönetici Hesapları Oluşturmasına İzin Veriyor

Ivanti Virtual Traffic Manager, kimlik doğrulama atlamasıyla ilişkili kritik bir güvenlik açığıyla keşfedildi. Bu güvenlik açığına CVE-2024-7593 atandı ve önem…

09
Ağu
2024

Yüz Milyonlarca AMD Çipindeki ‘Sinkclose’ Kusuru Derin, Neredeyse Düzeltilemez Enfeksiyonlara İzin Veriyor

WIRED’a yaptığı bir arka plan açıklamasında AMD, Sinkclose’u istismar etmenin zorluğunu vurguladı: Bu güvenlik açığından yararlanmak için bir bilgisayar korsanının,…

08
Ağu
2024

Çip Kusuru ‘GhostWrite’ CPU Belleğinden Veri Çalıyor

Black Hat USA 2024: Kritik RISC-V CPU güvenlik açığı keşfedildi. GhostWrite olarak adlandırılan; saldırganlar bu açığı kullanarak bellekten hassas verileri…

06
Ağu
2024

Jfrog Artifactory Kusuru Saldırganların Artefakt Önbelleklerini Zehirlemesine İzin Veriyor

Yaygın olarak kullanılan bir depo yöneticisi olan JFrog Artifactory’de CVE-2024-6915 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. CWE-20 (Uygunsuz Giriş…

05
Ağu
2024

Rockwell Kontrolör Kusuru Endüstriyel Kontrol Sistemlerini Açığa Çıkarıyor

Yönetim ve Risk Yönetimi, Operasyonel Teknoloji (OT), Güvenlik Açığı Değerlendirmesi ve Penetrasyon Testi (VA/PT) Claroty, Saldırganların Güvenilir Slot Özelliğini Atlatmak…

01
Ağu
2024

Bitdefender Kusuru Saldırganların Sunucu Tarafı İstek Sahteciliği Saldırılarını Tetiklemesine İzin Verdi

Bitdefender’ın GravityZone Update Server’ında yakın zamanda keşfedilen bir güvenlik açığı önemli güvenlik endişelerine yol açtı. CVE-2024-6980 olarak tanımlanan bu kusur,…