Etiket: Kusuruna

22
Oca
2024

Godzilla Web Kabuğu Kritik Apache ActiveMQ Kusuruna Saldırıyor

Tehdit aktörleri, kritik bir uzaktan kod yürütmeyi (RCE) hedef alan yeni bir siber saldırı dalgasını başlattı Apache ActiveMQ’daki güvenlik açığıApache…

19
Oca
2024

Yapay Zeka Sistemlerinde Kullanılan Popüler GPU’lar Bellek Sızıntısı Kusuruna Karşı Savunmasız

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme LeftoverLocals Apple, AMD ve Qualcomm Cihazlarını Etkiliyor Akşaya Asokan…

18
Oca
2024

Yapay Zeka Sistemlerinde Kullanılan Popüler GPU’lar Bellek Sızıntısı Kusuruna Karşı Savunmasız

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme LeftoverLocals Apple, AMD ve Qualcomm Cihazlarını Etkiliyor Akşaya Asokan…

15
Kas
2023

Apache ActiveMQ Kusuruna Yönelik Yeni PoC İstismarı, Saldırganların Radarın Altından Uçmasına İzin Verebilir

15 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı Siber güvenlik araştırmacıları, bellekte rastgele kod yürütülmesini sağlamak için Apache ActiveMQ’daki kritik…

11
Kas
2023

MOVEit Hackerları SysAid Sıfır Gün Kusuruna Dönüyor

Daha önce bildirildiği gibi SysAid, şirket içi SysAid sunucularını etkileyen sıfır gün sorununu açıkladı. Güvenlik açığının bir yol geçiş güvenlik…

29
Eyl
2023

Microsoft SharePoint Server kimlik doğrulama atlama kusuruna yönelik bir istismar yayımlandı

Microsoft SharePoint Server’da ayrıcalık yükseltmeye izin veren kritik bir kimlik doğrulama atlama güvenlik açığı için kavram kanıtı yararlanma kodu GitHub’da…

18
Eyl
2023

Binlerce Juniper cihazı, kimliği doğrulanmamış RCE kusuruna karşı savunmasız

Tahminen 12.000 Juniper SRX güvenlik duvarı ve EX anahtarı, saldırganların kimlik doğrulama olmadan yararlanabileceği dosyasız uzaktan kod yürütme kusuruna karşı…

30
Ağu
2023

VMware Aria, kritik SSH kimlik doğrulama atlama kusuruna karşı savunmasız

VMware Aria Operations for Networks (eski adıyla vRealize Network Insight), uzak saldırganların SSH kimlik doğrulamasını atlamasına ve özel uç noktalara…

11
Ağu
2023

Zyxel Yönlendirici Komut Enjeksiyon Kusuruna Saldıran Gafgyt Kötü Amaçlı Yazılımı

ZyXEL yönlendirici, kimliği doğrulanmamış bir kullanıcı tarafından erişilebilen Uzak Sistem Günlüğü iletme işlevinde bir komut ekleme güvenlik açığına sahiptir. Sürekli…

04
Tem
2023

Fortigate güvenlik duvarları – Kritik bir RCE Kusuruna karşı savunmasız

En son araştırma, Fortigate güvenlik duvarlarının uzaktan kod yürütme girişimlerine karşı savunmasız olduğunu gösteriyor. Etkilenen 490.000 SSL VPN arabirimi internette…

04
Tem
2023

330.000 FortiGate Güvenlik Duvarı CVE-2023-27997 RCE Kusuruna Karşı Yamasız

04 Temmuz 2023Ravie LakshmananAğ Güvenliği / İstismar En az 330.000 FortiGate güvenlik duvarı hala yamalı ve CVE-2023-27997’ye karşı savunmasız durumda;…

10
Nis
2023

CISA, Aktif Olarak Kullanılan 5 Güvenlik Kusuruna Karşı Uyarıda Bulundu: Acil Eylem Gerekiyor

10 Nis 2023Ravie LakshmananYazılım Güvenliği / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı (CISA), vahşi ortamda aktif sömürüye…