Etiket: RCE

17
Eyl
2024

Google Cloud’daki RCE Açığı Milyonlarca Sunucuyu Etkiledi

Google, saldırganların tek bir kötü amaçlı kod paketi dağıtarak milyonlarca müşteri bulut sunucusuna tedarik zinciri saldırısı gerçekleştirmek için kullanabileceği Google…

17
Eyl
2024

SolarWinds, RCE Saldırılarını Etkinleştiren Kritik ARM Güvenlik Açığı İçin Yama Yayımladı

17 Eylül 2024Ravie LakshmananYazılım Güvenliği / Veri Koruması SolarWinds, uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik açığı da dahil…

17
Eyl
2024

GCP RCE Kusuru Saldırganların Milyonlarca Google Sunucusunda Kod Çalıştırmasına İzin Verdi

Güvenlik araştırmacıları bu hafta, Google Cloud Platform’daki (GCP) kritik bir uzaktan kod yürütme (RCE) açığının, saldırganların Google’ın milyonlarca sunucusunda kötü…

16
Eyl
2024

CloudImposer RCE Güvenlik Açığı Google Cloud Platform’u Hedefliyor

Bulut Güvenliği, Güvenlik Operasyonları Saldırganlar, Google’ın ve Müşterilerinin Sunucularında Kötü Amaçlı Kod Çalıştırmak İçin Bu Kusuru Kullanabilir Prajeet Nair (@prajeetskonuşuyor)…

16
Eyl
2024

Kritik Ivanti RCE açığı için exploit kodu yayımlandı, şimdi yama yapın

Ivanti Endpoint Manager’daki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2024-29847 için bir kavram kanıtı (PoC) istismarı artık…

16
Eyl
2024

D-Link, WiFi 6 yönlendiricilerindeki kritik RCE ve sabit kodlu parola açıklarını düzeltiyor

D-Link, uzaktaki saldırganların keyfi kod yürütmesine veya sabit kodlu kimlik bilgilerini kullanarak cihazlara erişmesine olanak tanıyan üç popüler kablosuz yönlendirici…

15
Eyl
2024

Haftanın incelemesi: Veeam Backup & Replication RCE yakında istismar edilebilir, Microsoft 4 0 günlük sorunu düzeltiyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Veeam Backup & Replication RCE açığı yakında…

13
Eyl
2024

Hackerlar Apache OFBiz RCE Güvenlik Açığını Vahşi Ortamda İstismar Ediyor

Apache OFBiz framework’ündeki kritik bir güvenlik açığı saldırganlar tarafından aktif olarak istismar edildi. CVE-2024-45195 olarak adlandırılan bu açık, kimliği doğrulanmamış…

13
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold kapsamlı bir BT altyapı izleme aracıdır. Bu araç öncelikle bulut ve şirket içi ortamlardaki uygulamaların, ağ aygıtlarının ve…

12
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold’a yönelik RCE saldırıları, kötü amaçlı kodları çalıştırmak için Active Monitor PowerShell Script’ini istismar etti; 16 Ağustos’ta yamalanan CVE-2024-6670…

10
Eyl
2024

Ivanti, Endpoint Management yazılımındaki maksimum öneme sahip RCE hatasını düzeltiyor

Ivanti, kimliği doğrulanmamış saldırganların çekirdek sunucuda uzaktan kod yürütmesine olanak tanıyan Uç Nokta Yönetimi yazılımındaki (EPM) maksimum öneme sahip bir…

10
Eyl
2024

Ivanti Endpoint Manager RCE Güvenlik Açıkları Saldırganların Sunucuya Erişim Sağlamasına İzin Veriyor

Ivanti, EPM çekirdek sunucusuna yetkisiz erişime yol açabilecek çeşitli kritik ve yüksek öneme sahip güvenlik açıklarını gideren Endpoint Manager (EPM)…