Etiket: kusurunu

02
Eki
2023

Fidye yazılımı çeteleri artık kritik TeamCity RCE kusurunu istismar ediyor

Fidye yazılımı çeteleri artık JetBrains’in TeamCity sürekli entegrasyon ve dağıtım sunucusundaki yakın zamanda yamalanan kritik bir güvenlik açığını hedef alıyor….

01
Eki
2023

Yeni Marvin saldırısı, RSA’daki 25 yıllık şifre çözme kusurunu yeniden canlandırıyor

SSL sunucularındaki PKCS #1 v1.5 dolgusuyla ilgili 1998’de keşfedilen ve çözüldüğüne inanılan bir kusur, günümüzde hala yaygın olarak kullanılan birçok…

30
Eyl
2023

Apple, Microsoft ve Google Birden Çok Sıfır Gün Kusurunu Düzeltti

Ayın başlarında Google, başlangıçta CVE-2023-4863 olarak takip edilen ve yalnızca Chrome tarayıcısını etkilediğini düşündüğü bir yığın arabellek taşması sorunu olan…

27
Eyl
2023

JetBrains, RCE’ye ve Sunucu Ele Geçirilmesine İzin Veren Ciddi TeamCity Kusurunu Düzeltiyor

Bu kusura 9,8 CVSS puanı verildi. Kusur, TeamCity’nin 2023.05.3 ve önceki sürümlerini etkiledi. Sonar’dan Stefan Schiller, TeamCity CI/CD sunucusunda kritik…

09
Eyl
2023

Apple, iPhone ve Mac’leri Hacklemek İçin Kullanılan 2 Sıfır Gün Kusurunu Açıkladı

Apple Cihazlarında macOS, iOS ve iPadOS’i etkileyen iki Sıfır Gün kusuru keşfedildi. Güvenlik açıkları, rastgele kod yürütmeyi ve arabellek taşmasını…

01
Eyl
2023

Bilgisayar Korsanları PoC Sürümünün Ardından Juniper RCE Kusurunu İstismara Uğradı

Juniper SRX ve EX Serisinde daha önce bildirilen çok sayıda güvenlik açığı vardı. Bu güvenlik açıkları, ayrıştırıldığı takdirde orta şiddettedir….

29
Ağu
2023

DreamBus Botnet RocketMQ sunucularındaki yürütme kusurunu istismar ediyor

Apache RocketMQ sunucularını etkileyen ve bir ağ geçidi üzerinden uzaktan kod yürütülmesine olanak tanıyan bir güvenlik açığı Mayıs 2023’te kamuya…

17
Ağu
2023

CISA, Vahşi Saldırılar Nedeniyle Citrix ShareFile Kusurunu KEV Kataloğuna Ekliyor

17 Ağu 2023THNGüvenlik Açığı / Kurumsal Güvenlik ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), aktif vahşi istismar kanıtına dayanarak,…

10
Ağu
2023

Araştırmacılar AMD CPU’larında ‘Başlangıç’ Kusurunu Ortaya Çıkardı

Uç Nokta Güvenliği , Donanım / Yonga Düzeyinde Güvenlik Güvenlik Açığı, Veri Sızdırmak İçin CPU Manipülasyonuna İzin Veriyor Akşaya Asokan…

09
Ağu
2023

Milyarlarca Intel CPU’daki ‘Düşüş’ Hatası Büyük Tasarım Kusurunu Ortaya Çıkarıyor

BLACK HAT USA – Las Vegas – 9 Ağustos Çarşamba Intel işlemcilerde çalışan milyarlarca bilgisayar, bir bilgisayarı veya bulut ortamını…

08
Ağu
2023

Kötü amaçlı uzantılar, kimlik doğrulama belirteçlerini çalmak için VS Code kusurunu kötüye kullanabilir

Microsoft’un Visual Studio Code (VS Code) kod düzenleyicisi ve geliştirme ortamı, kötü amaçlı uzantıların Windows, Linux ve macOS kimlik bilgisi…

07
Ağu
2023

Microsoft, Eleştirinin Ardından Azure AD Kusurunu Ele Aldı

Tenable CEO’su tarafından “ağır şekilde sorumsuz” ve “bariz bir şekilde ihmalkar” olmakla eleştirildikten sonra Microsoft, Power Platform Özel Bağlayıcılar özelliğinde,…