Etiket: Kusuruna

20
Ara
2024

Sophos Güvenlik Duvarı, kritik uzaktan kod yürütme kusuruna karşı savunmasız

Sophos, Sophos Güvenlik Duvarı ürünündeki, kimliği doğrulanmamış uzak tehdit aktörlerinin SQL enjeksiyonu, uzaktan kod yürütme gerçekleştirmesine ve cihazlara ayrıcalıklı SSH…

10
Ara
2024

Microsoft Yaması Aralık 2024 Salı, 16 Kritik Güvenlik Kusuruna Yönelik Yama

Microsoft, Salı günü 2024’teki son Yaması’nda, 16 kritik kusur da dahil olmak üzere toplam 71 güvenlik açığını gideren önemli bir…

28
Kas
2024

Oracle Agile PLM Kusuruna İlişkin CERT-In Bayrakları (CVE-2024-21287)

Oracle’ın Çevik Ürün Yaşam Döngüsü Yönetimi (PLM) yazılımı, CERT-In (Bilgisayar Acil Durum Müdahale Ekibi – Hindistan) tarafından bir güvenlik açığı…

24
Eki
2024

Cisco ASA Cihazları SSH Uzaktan Komut Ekleme Kusuruna Karşı Savunmasız

Cisco, Adaptive Security Appliance (ASA) Yazılımındaki bir güvenlik açığıyla ilgili kritik bir güvenlik tavsiyesi yayınladı. Güvenlik açığı, uzaktaki saldırganların kök…

27
Haz
2024

Kritik Fortra FileCatalyst kusuruna yönelik PoC istismarı yayınlandı (CVE-2024-5276)

Fortra FileCatalyst Workflow’taki (CVE-2024-5276) kritik bir SQL enjeksiyon güvenlik açığı düzeltildi; PoC’den yararlanma olanağı zaten çevrimiçi olarak mevcuttur. Şu anda…

14
Haz
2024

ZKTeco Biyometrik Sistemi 24 Kritik Güvenlik Kusuruna Karşı Savunmasız Bulundu

14 Haziran 2024Haber odasıCihaz Güvenliği / Kimlik Doğrulaması Çinli üretici ZKTeco’nun hibrit biyometrik erişim sisteminin analizi, saldırganların kimlik doğrulamayı aşmak,…

13
Haz
2024

256.000’den Fazla Herkese Açık Windows Sunucusu MSMQ RCE Kusuruna Karşı Savunmasız

Siber güvenlik gözlemcisi Shadowserver, 256.000’den fazla kamuya açık sunucunun, Microsoft Messenger Queuing (MSMQ) hizmetlerinde kritik bir Uzaktan Kod Yürütme (RCE)…

20
May
2024

Ivanti EPMM ayrıcalık yükseltme kusuruna yönelik PoC istismarı yayımlandı (CVE 2024-22026)

Ivanti EPMM’yi etkileyen bir ayrıcalık yükseltme hatası olan CVE-2024-22026’ya ilişkin teknik ayrıntılar ve kavram kanıtlama (PoC) istismarı, güvenlik açığını bildiren…

07
May
2024

50.000’den fazla Tinyproxy sunucusu kritik RCE kusuruna karşı savunmasız

Yaklaşık 52.000 internete açık Tinyproxy örneği, yakın zamanda açıklanan kritik bir uzaktan kod yürütme (RCE) kusuru olan CVE-2023-49606’ya karşı savunmasızdır….

02
May
2024

CISA, GitLab Parola Sıfırlama Kusuruna Aktif Olarak Saldıran Bilgisayar Korsanları Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yaygın olarak kullanılan bulut tabanlı, açık kaynaklı Git deposu platformu GitLab’da yeni tanımlanan…

02
May
2024

Xiaomi ve WPS Office Gibi Popüler Android Uygulamaları Dosya Üzerine Yazma Kusuruna Karşı Savunmasız

02 Mayıs 2024Haber odasıGüvenlik Açığı / Android Google Play Store’da bulunan bazı popüler Android uygulamaları, kötü amaçlı bir uygulamanın, güvenlik…

20
Nis
2024

Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusuruna İlişkin Daha Fazla Detayı Açıkladı

20 Nis 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği Palo Alto Networks, kötü niyetli aktörler tarafından aktif olarak istismar edilen PAN-OS’u…