Etiket: RCE

19
Ara
2024

Fortinet, Yamasız Kritik RCE Vektörünü Ele Alıyor

HABER ÖZETİ Fortinet, Kablosuz LAN Yöneticisinde (FortiWLM) kimlik doğrulaması yapılmadan hassas bilgilerin ifşa edilmesine olanak verebilecek kritik bir güvenlik açığını…

18
Ara
2024

Kerio Control UTM’de Tek Tıklamayla RCE Saldırısı, Saldırganların Uzaktan Güvenlik Duvarı Kök Erişimi Kazanmasına İzin Verir

GFI Software’in popüler bir UTM çözümü olan Kerio Control’ün, 9.2.5’ten 9.4.5’e kadar olan sürümleri etkileyen birden fazla HTTP Yanıt Bölme…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

17
Ara
2024

1.000.000 WordPress Sitesindeki RCE Güvenlik Açığı, Bilgisayar Korsanlarının Tam Kontrolü Ele Almasını Sağlıyor

WordPress Çok Dilde Eklentinin (WPML) 1.000.000’den fazla aktif kurulumunu etkileyen kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı (CVE-2024-6386). Twig…

13
Ara
2024

Kritik Apache Struts RCE Kusuru Java Web Uygulamalarını Riske Atıyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Yol Geçişi Kusuru, Saldırganların Web Uygulamalarında Kötü Amaçlı Kod Çalıştırmasına…

12
Ara
2024

Apache Struts RCE Güvenlik Açığı, Sunucuları Kötü Amaçlı Dosya Yüklemelerine Açık Hale Getiriyor

Popüler bir açık kaynaklı web uygulaması çerçevesi olan Apache Struts 2’de, çok sayıda kuruluşu ciddi siber tehditlere maruz bırakma potansiyeli…

12
Ara
2024

Splunk RCE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Veri analizi ve izleme platformu Splunk, Uzaktan Kod Yürütme (RCE) güvenlik açığıyla boğuşuyor. CVE-2024-53247 olarak tanımlanan bu kusur, Splunk Enterprise’ın…

11
Ara
2024

Microsoft Office ve Excel’deki Güvenlik Açıkları Sistemleri RCE ve Ayrıcalık Artışına Maruz Bırakıyor

Microsoft, Aralık Yaması Salı güncellemelerinin bir parçası olarak Office ve Excel ürünlerini etkileyen iki önemli güvenlik açığını açıkladı. CVE-2024-49059 ve…

10
Ara
2024

Cleo Sıfır Gün RCE Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber güvenlik araştırmacıları, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiCom’daki kritik bir sıfır gün güvenlik açığının (CVE-2024-50623) tehdit aktörleri…

10
Ara
2024

Veri hırsızlığı saldırılarında yeni Cleo sıfır gün RCE kusuru kullanıldı

Bilgisayar korsanları, kurumsal ağları ihlal etmek ve veri hırsızlığı saldırıları gerçekleştirmek için Cleo tarafından yönetilen dosya aktarım yazılımındaki sıfır gün…

08
Ara
2024

Community-tc.services.mozilla.com’daki görev tanımındaki temizlenmemiş “env” değişken adı nedeniyle çalışan ana bilgisayarında RCE

Mozilla, ebrietas tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2221404 Source link

04
Ara
2024

Kritik WhatsUp Gold RCE güvenlik açığına yönelik PoC istismarı yayımlandı (CVE-2024-8785)

Araştırmacılar, işletmeler için popüler bir ağ izleme çözümü olan Progress WhatsUp Gold’u etkileyen kritik bir uzaktan kod yürütme güvenlik açığı…