Etiket: PoC

27
Haz
2024

Kritik Fortra FileCatalyst kusuruna yönelik PoC istismarı yayınlandı (CVE-2024-5276)

Fortra FileCatalyst Workflow’taki (CVE-2024-5276) kritik bir SQL enjeksiyon güvenlik açığı düzeltildi; PoC’den yararlanma olanağı zaten çevrimiçi olarak mevcuttur. Şu anda…

13
Haz
2024

Ivanti Endpoint Manager’da Kritik RCE Hatası için PoC İstismarından Yararlanma Ortaya Çıktı

Araştırmacılar, Ivanti Endpoint Manager’da yakın zamanda açıklanan kritik bir güvenlik açığı için bir kavram kanıtlama (PoC) istismarı geliştirdi; bu, potansiyel…

10
Haz
2024

Veeam Authentication Bypass Güvenlik Açığı İçin Poc Exploit Yayınlandı

Veeam Backup Enterprise Manager’da kritik bir kimlik doğrulama atlama güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı. CVE-2024-29849 olarak…

10
Haz
2024

XML eXternal Entity (XXE) Enjeksiyon Güvenlik Açığı İçin PoC Açıklarından Yararlanma Yayınlandı

Yeni bir XXE (XML eXternal Entity) Enjeksiyonunun hem şirket içi hem de bulut örneklerinde SharePoint’i etkilediği keşfedildi. Bu güvenlik açığı…

09
Haz
2024

İnceleme haftası: Atlassian Confluence RCE PoC, yeni Kali Linux, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Yüksek riskli Atlassian Confluence RCE düzeltildi, PoC…

07
Haz
2024

PoC İstismarının Önem Derecesi Apache HugeGraph RCE kusuru nedeniyle Yayınlandı

Apache HugeGraph Sunucusunda yüksek önem derecesine sahip Uzaktan Kod Yürütme (RCE) güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı….

05
Haz
2024

Linux Çekirdeği Ayrıcalık Yükseltme Kusuru için PoC Exploit Yayınlandı

Linux çekirdeğindeki kritik bir ayrıcalık yükseltme güvenlik açığı için bir Kavram Kanıtı (PoC) istismarı yayımlandı. CVE-2023-3390 olarak takip edilen güvenlik…

04
Haz
2024

Progress Telerik RCE zinciri için PoC yayınlandı (CVE-2024-4358, CVE-2024-1800)

Güvenlik araştırmacıları, Progress Telerik Rapor Sunucularında kimlik doğrulaması yapılmadan uzaktan kod yürütülmesini sağlamak için iki güvenlik açığını (CVE-2024-4358, CVE-2024-1800) birbirine…

04
Haz
2024

MacOS Kök Erişimi Güvenlik Açığı için PoC Exploit Yayınlandı

MacOS’ta CVE-2024-27822 olarak tanımlanan bir güvenlik açığı keşfedildi. Bu güvenlik açığı yetkisiz kök erişimine izin veriyor ve hem siber güvenlik…

03
Haz
2024

Yüksek riskli Atlassian Confluence RCE düzeltildi, PoC mevcut (CVE-2024-21683)

Atlassian Confluence Sunucusu veya Veri Merkezi kurulumunu kendiniz barındırıyorsanız, PoC’nin ve teknik ayrıntıların zaten herkese açık olduğu yüksek önemdeki bir…

30
May
2024

Microsoft Edge’in Açıklanması Güvenlik Açığı için PoC Exploit Yayınlandı

Siber güvenlik araştırmacıları, Chromium tabanlı web tarayıcısı Microsoft Edge’de yakın zamanda açıklanan bilgilerin açığa çıkması güvenlik açığına yönelik bir Kavram…

29
May
2024

Kritik FortiSIEM komut yürütme kusurlarına yönelik PoC açıkları yayınlandı (CVE-2024-23108, CVE-2023-34992)

Horizon3.ai araştırmaları, CVE-2024-23108 ve CVE-2023-34992 için kavram kanıtı (PoC) açıklarından yararlanan güvenlik açıklarını, belirli Fortinet FortiSIEM cihazlarında kök olarak uzaktan,…