Etiket: kusurunu

07
Mar
2023

Android Mart 2023 güncellemesi, iki kritik kod yürütme kusurunu düzeltir

Google, Android için Mart 2023 güvenlik güncellemelerini yayınlayarak toplam 60 kusuru düzeltti ve bunların arasında, Android Sistemlerini çalıştıran 11, 12…

01
Mar
2023

Cisco, birden çok IP telefonunda kritik Web UI RCE kusurunu yayar

Cisco, kimliği doğrulanmamış ve uzak saldırganların uzaktan kod yürütme (RCE) saldırılarında yararlanabileceği, birden fazla IP Telefonu modelinin Web Kullanıcı Arayüzünde…

22
Şub
2023

VMware, Carbon Black Uygulama Kontrolünde (CVE-2023-20858) kritik enjeksiyon kusurunu yamalar

VMware, güvenilir olmayan yazılımların kritik sistemlerde ve uç noktalarda çalışmasını engellemeye yönelik kurumsal çözümü olan Carbon Black Uygulama Kontrolünde kritik…

18
Oca
2023

WAGO, endüstriyel cihazlardan veri sızıntısını tehdit eden yapılandırma dışa aktarma kusurunu düzeltir

Önem derecesi, yeniden başlatmayla ilgili uyarı nedeniyle biraz azaldı Güvenlik araştırmacıları, WAGO ürünlerinde potansiyel olarak hassas verilerin açığa çıkmasına ve…

17
Oca
2023

Git, iki kritik uzaktan kod yürütme güvenlik kusurunu yamalar

Git, saldırganların yığın tabanlı arabellek taşması zayıflıklarından başarıyla yararlandıktan sonra rasgele kod yürütmesine izin verebilecek iki kritik önem dereceli güvenlik…

12
Oca
2023

Uzmanlar, Gizli Verileri Riske Atan Chromium Tarayıcı Güvenlik Kusurunu Detaylandırıyor

12 Ocak 2023Ravie LakshmananTarayıcı Güvenliği / Veri Güvenliği Google Chrome ve Chromium tabanlı tarayıcılarda artık yamalanmış bir güvenlik açığı hakkında…

09
Oca
2023

Auth0, 22.000 proje tarafından kullanılan JsonWebToken kitaplığında RCE kusurunu düzeltir

Auth0, 22.000’den fazla proje tarafından kullanılan ve NPM’de ayda 36 milyondan fazla kez indirilen son derece popüler ‘JsonWebToken’ açık kaynak…

02
Ara
2022

Araştırmacılar, IBM Cloud Databases for PostgreSQL’i Etkileyen Tedarik Zinciri Kusurunu Açıkladı

IBM, PostgreSQL için Bulut Veritabanlarını (ICD) etkileyen ve dahili havuzları kurcalamak ve yetkisiz kod çalıştırmak için potansiyel olarak istismar edilebilecek…

25
Kas
2022

Aktif Olarak Yararlanan Yeni Sıfır Gün Kusurunu Düzeltmek için Chrome Tarayıcıyı Şimdi Güncelleyin

Perşembe günü Google, Chrome web tarayıcısındaki bir başka sıfır gün kusurunu gidermek için yazılım güncellemeleri yayınladı. şu şekilde izlendi: CVE-2022-4135,…

26
Eki
2022

Hackerlar Cisco AnyConnect Güvenli Kusurunu Aktif Olarak Kullanıyor

Cisco, Windows için Cisco AnyConnect Güvenli Mobilite İstemcisi’ndeki iki güvenlik açığını hedefleyen aktif istismar girişimlerine ilişkin bir uyarı yayınladı. Güvenlik…

25
Eki
2022

Bilgisayar korsanları, Fidye Yazılımlarını ve Madencileri Düşürmek için Kritik VMware Kusurunu Kullanıyor

FortiGuard Labs’teki araştırmacılar, etkilenen makinelerde kripto para birimi madencileri ve fidye yazılımları dağıtmak için VMware güvenlik açığını hedefleyen birden fazla…

19
Eki
2022

Araştırmacılar, Saldırganların Yönetici Erişimi Kazanmasına İzin Verebilecek Azure SFX Kusurunu Detaylandırıyor

Siber güvenlik araştırmacıları, Azure Service Fabric Explorer’da (SFX) bir saldırganın kümede yönetici ayrıcalıkları elde etme potansiyeline sahip olma potansiyeline sahip…