Etiket: kusurunu

15
Kas
2024

Palo Alto, Bilgisayar Korsanlarının Güvenlik Duvarındaki RCE Kusurunu Suistimal Ettiği Konusunda Uyardı

Palo Alto Networks, güvenlik duvarı ürünlerinin yönetim arayüzlerinde kritik bir uzaktan komut yürütme (RCE) güvenlik açığından yararlanıldığına ilişkin acil bir…

12
Kas
2024

Microsoft Exchange, kimlik sahtekarlığı kusurunu kötüye kullanan e-postalara uyarı ekliyor

Microsoft, saldırganların gelen e-postalarda yasal gönderenler oluşturmasına ve kötü amaçlı mesajları çok daha etkili hale getirmesine olanak tanıyan yüksek önem…

25
Eki
2024

Araştırmacılar, Wi-Fi Alliance’ın Test Paketinde Komut Ekleme Kusurunu Keşfetti

25 Ekim 2024Ravie LakshmananGüvenlik Açığı / Wi-Fi Güvenliği Wi-Fi Test Suite’i etkileyen bir güvenlik kusuru, kimliği doğrulanmamış yerel saldırganların yükseltilmiş…

24
Eki
2024

Cisco, parola sprey saldırılarında keşfedilen VPN DoS kusurunu düzeltti

Cisco, Nisan ayında Cisco VPN cihazlarına yönelik büyük ölçekli kaba kuvvet saldırıları sırasında keşfedilen, Cisco ASA ve Firepower Threat Defense…

24
Eki
2024

GitLab, XSS Saldırılarına Yol Açan Kritik HTML Enjeksiyon Kusurunu Düzeltiyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için 17.5.1, 17.4.3 ve 17.3.6 yeni yama sürümlerini yayınladı. Bu…

16
Eki
2024

CISA, istismar edilen güvenlik açıkları kataloğuna SolarWinds kusurunu ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı SolarWinds Web Yardım Masasına kritik bir sabit kodlu kimlik bilgisi kusuru eklendi Salı günü…

14
Eki
2024

Jetpack, 2016’dan bu yana mevcut olan kritik bilgi ifşaat kusurunu düzeltiyor

WordPress eklentisi Jetpack, oturum açmış bir kullanıcının siteye diğer ziyaretçiler tarafından gönderilen formlara erişmesine izin veren bir güvenlik açığını gideren…

10
Eki
2024

Akira ve Fog fidye yazılımı artık kritik Veeam RCE kusurunu kullanıyor

Fidye yazılımı çeteleri artık saldırganların savunmasız Veeam Backup & Replication (VBR) sunucularında uzaktan kod yürütme (RCE) elde etmesine olanak tanıyan…

27
Eyl
2024

Linux Dağıtımları Yazıcı Ele Geçirme Kusurunu Düzeltme

Güvenlik Operasyonları Sömürü, Mağdurun Sahte Yazıcıdan Yazdırmasını Gerektirir Prajeet Nair (@prajeetspeaks) • 27 Eylül 2024 Resim: Shutterstock Saldırganlar, belirli makinelerde…

29
Ağu
2024

CISA, PoC Ortaya Çıktıktan Sonra Apache OFBiz Kusurunu Vurguladı

CISA’nın sahip olduğu kritik bir güvenlik açığı eklendi Apache OFBiz açık kaynaklı kurumsal kaynak planlama (ERP) sisteminde Bilinen Açıklardan Yararlanılan…

28
Ağu
2024

CISA, Aktif Sömürü Raporları Ortasında Kritik Apache OFBiz Kusurunu İşaretledi

28 Ağu 2024Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Salı günü Apache OFBiz…

27
Ağu
2024

Çin Volt Tayfunu Versa Yönetmen Kusurunu Kullanıyor, ABD ve Küresel BT Sektörlerini Hedefliyor

Çin bağlantılı siber casusluk grubu takip ediliyor Volt Tayfunu Versa Director’ı etkileyen yakın zamanda açıklanan yüksek önemdeki bir güvenlik açığının…