Etiket: kusurunu

30
Mar
2023

Microsoft, Azure Bulut Hizmetinde ‘Tehlikeli’ RCE Kusurunu Düzeltiyor

Microsoft, şirketin bulut barındırma altyapısının Azure Service Fabric bileşeninde araştırmacıların “tehlikeli” bir kusur olarak adlandırdığı şeyi düzeltti. Eğer kötüye kullanılırsa,…

29
Mar
2023

QNAP, müşterileri NAS cihazlarında Linux Sudo kusurunu düzeltmeleri konusunda uyarıyor

Tayvanlı donanım satıcısı QNAP, müşterilerini Linux destekli ağa bağlı depolama (NAS) cihazlarını yüksek öneme sahip bir Sudo ayrıcalık yükseltme güvenlik…

21
Mar
2023

Bilgisayar korsanları, Sıfır Gün Kusurunu Kullanarak Genel Bayt Bitcoin ATM’lerinden 1,6 Milyon Dolardan Fazla Kripto Çaldı

21 Mart 2023Ravie LakshmananKripto Para Birimi / Hacking Bitcoin ATM üreticisi General Bytes, kimliği belirsiz tehdit aktörlerinin, yazılımındaki sıfır gün…

17
Mar
2023

Microsoft, WinRE BitLocker atlama kusurunu düzeltmek için komut dosyası paylaşıyor

Microsoft, Windows Kurtarma Ortamı’ndaki (WinRE) bir BitLocker güvenlik açığını atlamayı kolaylaştırmak için bir komut dosyası yayımladı. Bu PowerShell komut dosyası,…

13
Mar
2023

Araştırmacılar, Akuvox E11 Akıllı İnterkomda Bir Düzineden Fazla Güvenlik Kusurunu Ortaya Çıkardı

13 Mart 2023Ravie LakshmananKurumsal Güvenlik / Gizlilik Çinli şirket tarafından üretilen akıllı bir interkom ürünü olan E11’de bir düzineden fazla…

07
Mar
2023

Android Mart 2023 güncellemesi, iki kritik kod yürütme kusurunu düzeltir

Google, Android için Mart 2023 güvenlik güncellemelerini yayınlayarak toplam 60 kusuru düzeltti ve bunların arasında, Android Sistemlerini çalıştıran 11, 12…

01
Mar
2023

Cisco, birden çok IP telefonunda kritik Web UI RCE kusurunu yayar

Cisco, kimliği doğrulanmamış ve uzak saldırganların uzaktan kod yürütme (RCE) saldırılarında yararlanabileceği, birden fazla IP Telefonu modelinin Web Kullanıcı Arayüzünde…

22
Şub
2023

VMware, Carbon Black Uygulama Kontrolünde (CVE-2023-20858) kritik enjeksiyon kusurunu yamalar

VMware, güvenilir olmayan yazılımların kritik sistemlerde ve uç noktalarda çalışmasını engellemeye yönelik kurumsal çözümü olan Carbon Black Uygulama Kontrolünde kritik…

18
Oca
2023

WAGO, endüstriyel cihazlardan veri sızıntısını tehdit eden yapılandırma dışa aktarma kusurunu düzeltir

Önem derecesi, yeniden başlatmayla ilgili uyarı nedeniyle biraz azaldı Güvenlik araştırmacıları, WAGO ürünlerinde potansiyel olarak hassas verilerin açığa çıkmasına ve…

17
Oca
2023

Git, iki kritik uzaktan kod yürütme güvenlik kusurunu yamalar

Git, saldırganların yığın tabanlı arabellek taşması zayıflıklarından başarıyla yararlandıktan sonra rasgele kod yürütmesine izin verebilecek iki kritik önem dereceli güvenlik…

12
Oca
2023

Uzmanlar, Gizli Verileri Riske Atan Chromium Tarayıcı Güvenlik Kusurunu Detaylandırıyor

12 Ocak 2023Ravie LakshmananTarayıcı Güvenliği / Veri Güvenliği Google Chrome ve Chromium tabanlı tarayıcılarda artık yamalanmış bir güvenlik açığı hakkında…

09
Oca
2023

Auth0, 22.000 proje tarafından kullanılan JsonWebToken kitaplığında RCE kusurunu düzeltir

Auth0, 22.000’den fazla proje tarafından kullanılan ve NPM’de ayda 36 milyondan fazla kez indirilen son derece popüler ‘JsonWebToken’ açık kaynak…