Etiket: Kusuru

11
Tem
2024

VMware Aria Otomasyon Kusuru, Bilgisayar Korsanlarının SQL Enjeksiyon Saldırıları Gerçekleştirmesine İzin Veriyor

VMware, Aria Automation ürünündeki kritik bir SQL enjeksiyon açığını gidermek için güvenlik güncellemeleri yayınladı. CVE-2024-22280 olarak izlenen güvenlik açığı, kimliği…

10
Tem
2024

Blast-RADIUS Kusuru Ortak RADIUS Protokolünü Etkiliyor

Araştırmacılar, yaygın olarak kullanılan RADIUS kimlik doğrulama protokolündeki kritik bir güvenlik açığının saldırganların ağlara ve cihazlara yetkisiz erişim elde etmesine…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

08
Tem
2024

MongoDB Compass Kod Enjeksiyon Kusuru Sistemleri Saldırıya Maruz Bırakıyor

MongoDB Compass’ta CVE-2024-6376 olarak tanımlanan kritik bir güvenlik açığı keşfedildi; bu güvenlik açığı, sistemleri kod enjeksiyon saldırılarına maruz bırakabilir. MongoDB…

03
Tem
2024

Kritik Üretimi Etkileyen RCE Kusuru

Kritik Altyapı Güvenliği PTC, Bilgisayar Korsanlarının CVSS 10 Dereceli Açığı Henüz Kullanmadığını Söyledi Rashmi Ramesh (raşmiramesh_) • 3 Temmuz 2024…

03
Tem
2024

Kritik WordPress Eklentisi Kusuru 90.000’den Fazla WordPress Sitesini Açığa Çıkardı

Popüler WordPress eklentisi “Icegram Express’in E-posta Aboneleri – WordPress ve WooCommerce için E-posta Pazarlaması, Bültenler, Otomasyon”da kritik bir güvenlik açığı…

02
Tem
2024

CocoaPods Kusuru iOS ve macOS Uygulamalarını Tedarik Zinciri Saldırılarına Maruz Bırakıyor

CocoaPods bağımlılık yöneticisinde birden fazla güvenlik açığı tespit edildi ve bu açıklar tedarik zinciri saldırıları açısından önemli bir risk oluşturuyor….

02
Tem
2024

regreSSHion RCE Kusuru 700K Linux Sistemini Etkiliyor

Qualys Tehdit Araştırma Birimi, OpenSSH’de “regreSSHion” (CVE-2024-6387) adı verilen yeni keşfedilen bir güvenlik açığı tespit etti. İnternete bağlı 700.000’den fazla…

01
Tem
2024

Openssh Kusuru Milyonlarca Linux’u Keyfi Kod Saldırılarına Maruz Bırakıyor

Yaygın olarak kullanılan SSH protokolünün bir uygulaması olan OpenSSH’de, milyonlarca Linux sistemini keyfi kod yürütme saldırılarına maruz bırakabilecek kritik bir…

28
Haz
2024

Juniper Session Akıllı Yönlendirici Kusuru

Juniper Networks, Session Smart Router (SSR) ve Session Smart Conductor ürünlerini etkileyen kritik bir güvenlik açığını (CVE-2024-2973) açıkladı. Bu kusur,…

28
Haz
2024

Yeni İlerleme MOVEit Transfer Kusuru Zaten Kullanılıyor

Progress MOVEit Transfer’de yeni ortaya çıkan bir güvenlik açığı, fidye yazılımı çetelerinin geçen yıl farklı bir güvenlik açığı kullanarak BBC…

27
Haz
2024

Vanna Yapay Zekasındaki Hızlı Enjeksiyon Kusuru, Veritabanlarını RCE Saldırılarına Maruz Bırakıyor

Siber güvenlik araştırmacıları, Vanna.AI kütüphanesinde, hızlı enjeksiyon teknikleri yoluyla uzaktan kod yürütme güvenlik açığına ulaşmak için kullanılabilecek yüksek önemde bir…