Etiket: kusurunu

02
Ara
2022

Araştırmacılar, IBM Cloud Databases for PostgreSQL’i Etkileyen Tedarik Zinciri Kusurunu Açıkladı

IBM, PostgreSQL için Bulut Veritabanlarını (ICD) etkileyen ve dahili havuzları kurcalamak ve yetkisiz kod çalıştırmak için potansiyel olarak istismar edilebilecek…

25
Kas
2022

Aktif Olarak Yararlanan Yeni Sıfır Gün Kusurunu Düzeltmek için Chrome Tarayıcıyı Şimdi Güncelleyin

Perşembe günü Google, Chrome web tarayıcısındaki bir başka sıfır gün kusurunu gidermek için yazılım güncellemeleri yayınladı. şu şekilde izlendi: CVE-2022-4135,…

26
Eki
2022

Hackerlar Cisco AnyConnect Güvenli Kusurunu Aktif Olarak Kullanıyor

Cisco, Windows için Cisco AnyConnect Güvenli Mobilite İstemcisi’ndeki iki güvenlik açığını hedefleyen aktif istismar girişimlerine ilişkin bir uyarı yayınladı. Güvenlik…

25
Eki
2022

Bilgisayar korsanları, Fidye Yazılımlarını ve Madencileri Düşürmek için Kritik VMware Kusurunu Kullanıyor

FortiGuard Labs’teki araştırmacılar, etkilenen makinelerde kripto para birimi madencileri ve fidye yazılımları dağıtmak için VMware güvenlik açığını hedefleyen birden fazla…

19
Eki
2022

Araştırmacılar, Saldırganların Yönetici Erişimi Kazanmasına İzin Verebilecek Azure SFX Kusurunu Detaylandırıyor

Siber güvenlik araştırmacıları, Azure Service Fabric Explorer’da (SFX) bir saldırganın kümede yönetici ayrıcalıkları elde etme potansiyeline sahip olma potansiyeline sahip…

11
Eki
2022

Araştırmacılar, Popüler vm2 JavaScript Korumalı Alanında Bildirilen Kritik RCE Kusurunu Detaylandırıyor

vm2 JavaScript sanal alan modülündeki şu anda yamalanmış bir güvenlik açığı, güvenlik engellerini aşmak ve temeldeki makinede rastgele işlemler gerçekleştirmek…

08
Eki
2022

Zimbra İşbirliği Paketinde Yamasız RCE Kusurunu Kullanan Hackerlar

Zimbra’nın kurumsal işbirliği yazılımındaki ve e-posta platformundaki ciddi bir uzaktan kod yürütme güvenlik açığı, sorunu gidermek için şu anda herhangi…

30
Eyl
2022

Microsoft, Vahşi Doğada Kullanılan 2 Yeni Exchange Sıfır Gün Kusurunu Onayladı

Microsoft, vahşi kullanım raporlarının ardından Exchange Server 2013, 2016 ve 2019’u etkileyen iki sıfırıncı gün güvenlik açığını araştırdığını resmen açıkladı….

17
Eyl
2022

Google, Kritik Android Kusurunu Düzeltiyor

Google, Pazartesi günü en son Android işletim sistemi güncellemelerini özetleyen bir güvenlik uyarısı yayınladı. Bluetooth’un uzaktan kod yürütme için kullanılmasına…

13
Eyl
2022

Apple, Aktif Olarak Sömürülen Sıfır Gün Kusurunu Düzeltmek için iOS ve macOS Güncellemelerini Yayınladı

Apple, vahşi saldırılarda kullanılan yeni bir sıfır gün kusuru da dahil olmak üzere iOS ve macOS’taki birden fazla güvenlik açığını…

08
Eyl
2022

Cisco, Küçük İşletmelerde Kimlik Doğrulamayı Atlama Kusurunu Düzeltmeyecek

Cisco Small Business RV110W, RV130, RV130W ve RV215W Yönlendiricilerinin IPSec VPN Sunucusu kimlik doğrulama işlevinde (CVE-2022-20923) olarak izlenen güvenlik açığı,…

08
Eyl
2022

QNAP, Sıfır Gün Kusurunu Kullanan DeadBolt Fidye Yazılım Saldırılarına Karşı Uyarıyor

QNAP Systems, Inc, Photo Station’da sıfırıncı gün güvenlik açığından yararlanan yeni bir DEADBOLT fidye yazılımı saldırısı buldu. QNAP, tüm QNAP…