Etiket: kusurunu

21
Ara
2024

Sophos, Firewall’un kritik uzaktan kod yürütme kusurunu açıkladı

Sophos, Sophos Güvenlik Duvarı ürünündeki, kimliği doğrulanmamış uzak tehdit aktörlerinin SQL enjeksiyonu, uzaktan kod yürütme gerçekleştirmesine ve cihazlara ayrıcalıklı SSH…

05
Ara
2024

MOONSHINE Kiti Android Mesajlaşma Uygulamalarındaki Arka Kapı Ekleme Kusurunu Kullanıyor

MOONSHINE adlı gelişmiş bir istismar kiti, kullanıcıların cihazlarına arka kapılar yerleştirmek için aktif olarak Android mesajlaşma uygulamalarını hedef alıyor. 2019’dan…

02
Ara
2024

Windows Server 2012’deki 0 Günlük Güvenlik Açığı Kritik Güvenlik Kusurunu Ortaya Çıkarıyor

Siber güvenlik araştırmacıları Windows Server 2012 ve Server 2012 R2’de 0 günlük kritik bir güvenlik açığı tespit etti. Daha önce…

29
Kas
2024

Bilgisayar Korsanları Fidye Yazılımını Dağıtmak İçin Aktif Olarak Zyxel Güvenlik Duvarı Kusurunu Kullanıyor

Siber güvenlik uzmanları, Helldown fidye yazılımını dağıtmak için Zyxel güvenlik duvarındaki güvenlik açıklarından yararlanan bir saldırı dalgasını ortaya çıkardı. İlk…

26
Kas
2024

CISA, Ajansları Aktif Saldırıların Ortasında Kritik “Dizi Ağları” Kusurunu Düzeltmeye Çağırıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar…

15
Kas
2024

Palo Alto, Bilgisayar Korsanlarının Güvenlik Duvarındaki RCE Kusurunu Suistimal Ettiği Konusunda Uyardı

Palo Alto Networks, güvenlik duvarı ürünlerinin yönetim arayüzlerinde kritik bir uzaktan komut yürütme (RCE) güvenlik açığından yararlanıldığına ilişkin acil bir…

12
Kas
2024

Microsoft Exchange, kimlik sahtekarlığı kusurunu kötüye kullanan e-postalara uyarı ekliyor

Microsoft, saldırganların gelen e-postalarda yasal gönderenler oluşturmasına ve kötü amaçlı mesajları çok daha etkili hale getirmesine olanak tanıyan yüksek önem…

25
Eki
2024

Araştırmacılar, Wi-Fi Alliance’ın Test Paketinde Komut Ekleme Kusurunu Keşfetti

25 Ekim 2024Ravie LakshmananGüvenlik Açığı / Wi-Fi Güvenliği Wi-Fi Test Suite’i etkileyen bir güvenlik kusuru, kimliği doğrulanmamış yerel saldırganların yükseltilmiş…

24
Eki
2024

Cisco, parola sprey saldırılarında keşfedilen VPN DoS kusurunu düzeltti

Cisco, Nisan ayında Cisco VPN cihazlarına yönelik büyük ölçekli kaba kuvvet saldırıları sırasında keşfedilen, Cisco ASA ve Firepower Threat Defense…

24
Eki
2024

GitLab, XSS Saldırılarına Yol Açan Kritik HTML Enjeksiyon Kusurunu Düzeltiyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için 17.5.1, 17.4.3 ve 17.3.6 yeni yama sürümlerini yayınladı. Bu…

16
Eki
2024

CISA, istismar edilen güvenlik açıkları kataloğuna SolarWinds kusurunu ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı SolarWinds Web Yardım Masasına kritik bir sabit kodlu kimlik bilgisi kusuru eklendi Salı günü…

14
Eki
2024

Jetpack, 2016’dan bu yana mevcut olan kritik bilgi ifşaat kusurunu düzeltiyor

WordPress eklentisi Jetpack, oturum açmış bir kullanıcının siteye diğer ziyaretçiler tarafından gönderilen formlara erişmesine izin veren bir güvenlik açığını gideren…