Etiket: PoC

12
Mar
2023

İnceleme haftası: Genel MS Word RCE PoC, API kullanımı, Salı Yaması tahmini

Microsoft, kötü amaçlı OneNote belgelerine karşı korumayı artıracakMicrosoft, Nisan 2023’ten itibaren, kullanıcılar bilinen bir yüksek riskli kimlik avı dosya türü…

08
Mar
2023

Kritik Microsoft Word RCE Hatası İçin PoC İstismarı Yayınlandı

Yakın zamanda CVE-2023-21716 için bu güvenlik açığını analiz eden bir kavram kanıtı yayınlandı. Bu güvenlik açığı “Kritik” olarak işaretlendi ve…

06
Mar
2023

Yakın zamanda yama uygulanan Microsoft Word RCE için PoC istismarı herkese açıktır (CVE-2023-21716)

Kullanıcı özel hazırlanmış bir RTF belgesini önizlerken yararlanılabilen Microsoft Word’deki kritik bir RCE güvenlik açığı olan CVE-2023-21716 için bir PoC…

21
Şub
2023

PoC istismarı, Fortinet FortiNAC RCE için IoC’ler yayınlandı (CVE-2022-39952)

Horizon3’ün Saldırı Ekibi, Fortinet’in ağ erişim kontrol çözümü FortiNAC’ı etkileyen kritik bir güvenlik açığı olan CVE-2022-39952 için bir PoC açığı…

20
Şub
2023

Fortinet, PoC girişi ile FortiNAC’taki kritik güvenlik açığını kapatıyor (CVE-2022-39952)

Fortinet, FortiNAC ve FortiWeb çözümlerini etkileyen iki kritik güvenlik açığı (CVE-2022-39952, CVE-2021-42756) dahil olmak üzere çeşitli ürünlerindeki 40 güvenlik açığı…

27
Oca
2023

Kritik CryptoAPI Sahtekarlığı Güvenlik Açığı için PoC İstismarı Yayınlandı

Akamai araştırmacıları, Windows CryptoAPI’de Ulusal Güvenlik Ajansı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) tarafından tanımlanan önemli bir…

27
Oca
2023

Lexmark, 100 yazıcı modelini etkileyen RCE hatası konusunda uyardı, PoC yayınlandı

Lexmark, 100’den fazla yazıcı modelinde uzaktan kod yürütmeyi (RCE) etkinleştirebilecek ciddi bir güvenlik açığını gidermek için bir güvenlik ürün yazılımı…

26
Oca
2023

Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı

26 Ocak 2023Ravie LakshmananŞifreleme / Windows Güvenliği ABD Ulusal Güvenlik Teşkilatı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nin (NCSC)…

26
Oca
2023

Araştırmacılar, kritik Windows CryptoAPI hatası (CVE-2022-34689) için PoC istismarını yayınladı

Akamai araştırmacıları, Windows CryptoAPI’de ortak anahtar sertifikalarını doğrulayan kritik bir güvenlik açığı (CVE-2022-34689) için bir PoC istismarı yayınladı. Microsoft, Ekim…

25
Oca
2023

Araştırmacılar, Windows CryptoAPI’de NSA Tarafından Bildirilen Hata için PoC İstismarı Öncüsü

Araştırmacılar, Windows CryptoAPI’de NSA ve Ulusal Siber Güvenlik Merkezi’nin (NCSC) geçen yıl Microsoft’a bildirdiği, genel bir x.509 sertifika sahteciliği güvenlik…

18
Oca
2023

Savunmasız NetComm yönlendiricileri ve genel bir PoC istismarı (CVE-2022-4873, CVE-2022-4874)

CERT/CC, üç NetComm yönlendirici modelinde bulunan iki güvenlik açığının (CVE-2022-4873, CVE-2022-4874), savunmasız cihazlarda uzaktan kod yürütülmesini sağlamak için kullanılabileceğini ve…

18
Oca
2023

Araştırmacılar, kritik ManageEngine RCE hatası için PoC istismarını serbest bırakacak, yama şimdi

Birkaç Zoho ManageEngine ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı için kavram kanıtı…