Etiket: PoC

18
Eki
2024

BIG-IP Ayrıcalık Yükseltme Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-45844 olarak izlenen popüler bir ağ trafiği yönetimi ve güvenlik çözümü olan F5 BIG-IP’deki kritik bir güvenlik açığı, kimliği doğrulanmış…

15
Eki
2024

Windows Çekirdek Modu Sürücüleri Ayrıcalık Yükseltme Kusuru için PoC İstismarı Yayınlandı

Windows Çekirdek Modu Sürücülerindeki kritik bir güvenlik açığı, Kavram Kanıtı (PoC) istismarının yayımlanmasıyla açığa çıktı ve saldırganların ayrıcalıkları SİSTEM düzeyine…

03
Eki
2024

Microsoft Office’in 0 Günlük Kusuru için PoC İstismarı Yayınlandı

Güvenlik araştırmacıları, yakın zamanda açıklanan Microsoft Office güvenlik açığı CVE-2024-38200 için, saldırganların kullanıcıların NTLMv2 karmalarını ele geçirmesine olanak verebilecek bir…

29
Eyl
2024

İnceleme haftası: Windows Server 2025’e anında düzeltme seçeneği geliyor, SolarWinds WHD kusuru için PoC yayınlandı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Windows Server 2025, yeniden başlatmaya gerek kalmadan…

25
Eyl
2024

Kritik SolarWinds Web Help Desk güvenlik açığı için PoC yayımlandı (CVE-2024-28987)

Yakın zamanda yamalanan SolarWinds Web Help Desk (WHD) güvenlik açığı olan CVE-2024-28987 hakkındaki ayrıntılar ve kavram kanıtı (PoC) istismar kodu…

19
Eyl
2024

RCE Açığı için 1 PoC Açığı, ancak Veeam’den 2 Yama

Bir araştırmacı bir yayın yayınladı kavram kanıtı (PoC) istismarı Veeam’in yedekleme ve replikasyon yazılımında kullanılan, CVE-2024-40711 olarak izlenen kritik bir…

17
Eyl
2024

Ivanti Cloud Services Appliance açığından yararlanan PoC açığı yayımlandı (CVE-2024-8190)

Ivanti Cloud Services Appliance (CSA) v4.6’daki bir işletim sistemi komut enjeksiyonu güvenlik açığı olan CVE-2024-8190 aktif olarak istismar ediliyor. Saldırılarla…

17
Eyl
2024

PoC Exploit Ivanti Endpoint Manager Uzaktan Kod Yürütme Güvenlik Açığı

Yaygın olarak kullanılan BT yönetim yazılımı Ivanti Endpoint Manager’da kritik bir güvenlik açığı keşfedildi. CVE-2024-29847 güvenlik açığı, güvenilmeyen verileri seri…

13
Eyl
2024

PoC Yayınından Sadece Birkaç Saat Sonra Kritik Bir Kusur Nedeniyle Progress WhatsUp Gold İstismar Edildi

13 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tehdit İstihbaratı Kötü niyetli aktörlerin, fırsatçı saldırılar düzenlemek amacıyla Progress Software WhatsUp Gold’daki yakın…

12
Eyl
2024

Adobe, bilinen PoC açığını (CVE-2024-41869) içeren Reader hatasının düzeltmesini tamamladı

Adobe’nin Salı günü yayınladığı güvenlik güncellemeleri arasında Adobe Acrobat ve Reader’ın çeşitli sürümlerine yönelik güncellemeler de yer alıyor. Bu güncellemeler,…

11
Eyl
2024

Adobe, Acrobat Reader sıfır gününü genel PoC açığıyla düzeltiyor

Siber güvenlik araştırmacısı, dün yayınlanan ve uzaktan kod yürütmeye yönelik, herkese açık bir kavram kanıtı açığını ortadan kaldıran düzeltmenin ardından…

06
Eyl
2024

Linux Kernel Güvenlik Açığı İçin Kök Erişimine İzin Veren PoC Açığı Yayımlandı

Google, Linux çekirdeğinde keşfedilen ve dünya çapındaki sistemler için önemli riskler oluşturan CVE-2024-26581 olarak tanımlanan kritik bir güvenlik açığı için…