Etiket: RCE

08
Ağu
2024

‘0.0.0.0 Gün’ Hatası Chrome, Firefox ve Mozilla Tarayıcılarını RCE Riskine Sokuyor

Saldırganlar bir kusuru kullanabilir 0.0.0.0 IP adresini kullanarak çeşitli web tarayıcılarında (Chrome, Safari, Firefox ve diğerleri) uzaktan kod çalıştıran ve…

08
Ağu
2024

Kritik İlerleme WhatsUp RCE açığı artık aktif olarak istismar ediliyor

Tehdit aktörleri, kurumsal ağlara ilk erişim için açık sunucularda yakın zamanda düzeltilen Progress WhatsUp Gold uzaktan kod yürütme güvenlik açığını…

07
Ağu
2024

Kritik ServiceNow Güvenlik Açığı RCE Risklerini Açığa Çıkarıyor

ServiceNow’daki kritik bir güvenlik açığı, çeşitli sektörlerdeki siber güvenlik profesyonellerinin ve kuruluşlarının dikkatini çekti. Öncelikle Now Platformu kullanıcılarını etkileyen bu…

05
Ağu
2024

Kritik Apache OFBiz ön-kimlik doğrulama RCE açığı düzeltildi, en kısa sürede güncelleyin! (CVE-2024-38856)

Apache OFBiz’in en son sürümü hariç tüm sürümlerini etkileyen hatalı yetkilendirme güvenlik açığı olan CVE-2024-38856, uzaktan, kimliği doğrulanmamış saldırganlar tarafından…

31
Tem
2024

Hackerlar GeoServer RCE Açığını Aktif Olarak İstismar Ediyor, 6635 Sunucu Güvenlik Açığı Altında

Açık kaynaklı Java tabanlı bir yazılım sunucusu olan GeoServer’da bulunan kritik bir güvenlik açığı binlerce sunucuyu riske attı. CVE-2024-36401 numaralı…

29
Tem
2024

ServiceNow Kritik RCE Hataları Aktif Saldırı Altında

BreachForums’daki bir tehdit aktörü, bulut tabanlı BT hizmet yönetim platformundaki yakın zamanda açıklanan iki kritik güvenlik açığından yararlandıktan sonra 105’ten…

26
Tem
2024

İlerleme, Telerik Rapor Sunucusundaki kritik RCE açığını gideriyor, en kısa sürede yükseltin! (CVE-2024-6327)

Progress Software, Telerik Report Server çözümündeki kritik bir güvenlik açığını (CVE-2024-6327) düzeltti ve kullanıcıları mümkün olan en kısa sürede yükseltme…

25
Tem
2024

Kritik ServiceNow RCE açıkları kimlik bilgilerini çalmak için aktif olarak istismar ediliyor

Tehdit aktörleri, kamuya açık istismarları kullanarak ServiceNow açıklarını bir araya getirerek veri hırsızlığı saldırılarıyla devlet kurumlarına ve özel şirketlere sızıyor….

25
Tem
2024

Progress, Telerik Rapor Sunucusunda kritik RCE hatası konusunda uyarıyor

Resim: MidjourneyProgress Software, müşterilerini, savunmasız cihazları tehlikeye atmak için kullanılabilen Telerik Rapor Sunucusu’ndaki kritik bir uzaktan kod yürütme güvenlik açığını…

16
Tem
2024

CISA, kritik Geoserver GeoTools RCE açığının saldırılarda istismar edildiği konusunda uyarıyor

CISA, CVE-2024-36401 olarak izlenen kritik bir GeoServer GeoTools uzaktan kod yürütme açığının saldırılarda aktif olarak kullanıldığı konusunda uyarıyor. GeoServer, kullanıcıların…

16
Tem
2024

Apache HugeGraph-Server RCE Güvenlik Açığı Aktif Saldırı Altında

Saldırganlar, CVE-2024-27348 olarak izlenen Apache HugeGraph-Server’daki kritik bir uzaktan kod yürütme (RCE) güvenlik açığını aktif olarak kullanıyor. Güvenlik açığı, popüler…

16
Tem
2024

CISA, GeoServer RCE Güvenlik Açığının Aktif İstismar Altında Olduğu Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), GeoServer’da CVE-2024-36401 olarak tanımlanan kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığıyla ilgili…