Etiket: RCE

29
May
2024

Fortinet’in Kritik RCE Hatasından Yararlanma SIEM Kök Erişimine İzin Veriyor

Fortinet’in FortiSIEM ürünündeki kritik bir güvenlik açığına yönelik bir kavram kanıtlama istismarı (PoC) ortaya çıktı ve geniş çapta istismarın önünü…

28
May
2024

Maksimum önem derecesine sahip Fortinet RCE hatası için istismar yayımlandı, hemen yama

​Güvenlik araştırmacıları, Fortinet’in güvenlik bilgileri ve olay yönetimi (SIEM) çözümünde Şubat ayında yamalanan maksimum önem derecesine sahip bir güvenlik açığına…

27
May
2024

TP-Link, popüler C5400X oyun yönlendiricisindeki kritik RCE hatasını düzeltti

TP-Link Archer C5400X oyun yönlendiricisi, kimliği doğrulanmamış, uzaktaki bir saldırganın cihazda komutlar yürütmesine olanak verebilecek güvenlik kusurlarına karşı savunmasızdır. TP-Link…

27
May
2024

Bilgisayar Korsanları Pulse Connect Secure VPN RCE 0 Günlük Reklamı

Siber güvenlik uzmanları, yaygın olarak kullanılan bir sanal özel ağ çözümü olan Pulse Connect Secure VPN’de kritik bir sıfır gün…

24
May
2024

Hizmet Olarak Yapay Zeka Platformu Kritik RCE Güvenlik Açığı Yamalarını Düzeltiyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları Verileri Çalmak, Yapay Zeka Modellerini Manipüle Etmek…

22
May
2024

Fortinet FortiSIEM’de Doğrulanmamış RCE Güvenlik Açığı: PoC Yayınlandı

Fortinet FortiSIEM’de, CVE-2023-34992 olarak takip edilen, kimlik doğrulaması yapılmamış kritik bir uzaktan kod yürütme güvenlik açığı için bir kavram kanıtlama…

21
May
2024

QNAP QTS sıfır gün RCE Kusuru için PoC İstismarı Yayınlandı

Araştırmacılar, QNAP’ın QTS işletim sistemindeki sıfır gün uzaktan kod yürütme (RCE) kusuruna yönelik bir kavram kanıtı (PoC) saldırısı gösterdi. Hem…

20
May
2024

Kritik Hata, Tüm Büyük Bulut Platformlarında DoS, RCE ve Veri Sızıntılarına İzin Veriyor

Araştırmacılar, büyük bulut platformlarında kullanılan bir bulut günlüğe kaydetme yardımcı programında ciddi bir bellek bozulması güvenlik açığı keşfettiler. Fluent Bit…

16
May
2024

D-LINK RCE Sıfır Gün Güvenlik Açığı İçin PoC İstismarı Yayınlandı

D-Link DIR-X4860 yönlendiricilerinde, HNAP bağlantı noktası ve uzaktan kod yürütme nedeniyle Kimlik Doğrulamanın atlanmasıyla ilişkilendirilen iki kritik güvenlik açığı keşfedildi….

14
May
2024

D-Link EXO AX4800 yönlendiricilerinde RCE sıfır gün için PoC istismarı yayınlandı

D-Link EXO AX4800 (DIR-X4860) yönlendirici, HNAP bağlantı noktasına erişimi olan saldırganların cihazı tamamen ele geçirmesine yol açabilecek, kimliği doğrulanmamış uzaktan…

13
May
2024

Apache OFBiz RCE Kusuru – Kötü Amaçlı Kodu Uzaktan Çalıştırma

Birçok işletme Apache OFBiz gibi kurumsal kaynak planlama (ERP) sistemlerini kullanıyor. Ancak saldırganların zararlı kodları doğrulanmadan uzaktan çalıştırmasına olanak tanıyan…

12
May
2024

İnceleme haftası: Veeam, yedekleme yönetimi platformundaki RCE kusurunu düzeltti, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Veeam, yedekleme yönetimi platformundaki RCE kusurunu düzeltti…