Etiket: Kusuruna

10
Mar
2024

150.000'den Fazla Fortinet Cihazı Kritik Kod Yürütme Kusuruna Karşı Savunmasız

Fortinet'in FortiOS ve FortiProxy güvenli web ağ geçidi sistemlerinde CVE-2024-21762 olarak tanımlanan ve dünya çapında yaklaşık 150.000 cihazı etkileme potansiyeline…

09
Şub
2024

Fortinet, Vahşi Doğada İstismar Edilen Kritik SSL VPN Kusuruna Karşı Uyardı

Fortinet, FortiOS’ta kritik bir sınır dışı yazma güvenlik açığına ilişkin bir uyarı yayınladı. Uzaktaki saldırganlar bu güvenlik açığından yararlanarak rastgele…

22
Oca
2024

Godzilla Web Kabuğu Kritik Apache ActiveMQ Kusuruna Saldırıyor

Tehdit aktörleri, kritik bir uzaktan kod yürütmeyi (RCE) hedef alan yeni bir siber saldırı dalgasını başlattı Apache ActiveMQ’daki güvenlik açığıApache…

19
Oca
2024

Yapay Zeka Sistemlerinde Kullanılan Popüler GPU’lar Bellek Sızıntısı Kusuruna Karşı Savunmasız

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme LeftoverLocals Apple, AMD ve Qualcomm Cihazlarını Etkiliyor Akşaya Asokan…

18
Oca
2024

Yapay Zeka Sistemlerinde Kullanılan Popüler GPU’lar Bellek Sızıntısı Kusuruna Karşı Savunmasız

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme LeftoverLocals Apple, AMD ve Qualcomm Cihazlarını Etkiliyor Akşaya Asokan…

15
Kas
2023

Apache ActiveMQ Kusuruna Yönelik Yeni PoC İstismarı, Saldırganların Radarın Altından Uçmasına İzin Verebilir

15 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı Siber güvenlik araştırmacıları, bellekte rastgele kod yürütülmesini sağlamak için Apache ActiveMQ’daki kritik…

11
Kas
2023

MOVEit Hackerları SysAid Sıfır Gün Kusuruna Dönüyor

Daha önce bildirildiği gibi SysAid, şirket içi SysAid sunucularını etkileyen sıfır gün sorununu açıkladı. Güvenlik açığının bir yol geçiş güvenlik…

29
Eyl
2023

Microsoft SharePoint Server kimlik doğrulama atlama kusuruna yönelik bir istismar yayımlandı

Microsoft SharePoint Server’da ayrıcalık yükseltmeye izin veren kritik bir kimlik doğrulama atlama güvenlik açığı için kavram kanıtı yararlanma kodu GitHub’da…

18
Eyl
2023

Binlerce Juniper cihazı, kimliği doğrulanmamış RCE kusuruna karşı savunmasız

Tahminen 12.000 Juniper SRX güvenlik duvarı ve EX anahtarı, saldırganların kimlik doğrulama olmadan yararlanabileceği dosyasız uzaktan kod yürütme kusuruna karşı…

30
Ağu
2023

VMware Aria, kritik SSH kimlik doğrulama atlama kusuruna karşı savunmasız

VMware Aria Operations for Networks (eski adıyla vRealize Network Insight), uzak saldırganların SSH kimlik doğrulamasını atlamasına ve özel uç noktalara…

11
Ağu
2023

Zyxel Yönlendirici Komut Enjeksiyon Kusuruna Saldıran Gafgyt Kötü Amaçlı Yazılımı

ZyXEL yönlendirici, kimliği doğrulanmamış bir kullanıcı tarafından erişilebilen Uzak Sistem Günlüğü iletme işlevinde bir komut ekleme güvenlik açığına sahiptir. Sürekli…

04
Tem
2023

Fortigate güvenlik duvarları – Kritik bir RCE Kusuruna karşı savunmasız

En son araştırma, Fortigate güvenlik duvarlarının uzaktan kod yürütme girişimlerine karşı savunmasız olduğunu gösteriyor. Etkilenen 490.000 SSL VPN arabirimi internette…