Etiket: RCE

05
Ağu
2024

Kritik Apache OFBiz ön-kimlik doğrulama RCE açığı düzeltildi, en kısa sürede güncelleyin! (CVE-2024-38856)

Apache OFBiz’in en son sürümü hariç tüm sürümlerini etkileyen hatalı yetkilendirme güvenlik açığı olan CVE-2024-38856, uzaktan, kimliği doğrulanmamış saldırganlar tarafından…

31
Tem
2024

Hackerlar GeoServer RCE Açığını Aktif Olarak İstismar Ediyor, 6635 Sunucu Güvenlik Açığı Altında

Açık kaynaklı Java tabanlı bir yazılım sunucusu olan GeoServer’da bulunan kritik bir güvenlik açığı binlerce sunucuyu riske attı. CVE-2024-36401 numaralı…

29
Tem
2024

ServiceNow Kritik RCE Hataları Aktif Saldırı Altında

BreachForums’daki bir tehdit aktörü, bulut tabanlı BT hizmet yönetim platformundaki yakın zamanda açıklanan iki kritik güvenlik açığından yararlandıktan sonra 105’ten…

26
Tem
2024

İlerleme, Telerik Rapor Sunucusundaki kritik RCE açığını gideriyor, en kısa sürede yükseltin! (CVE-2024-6327)

Progress Software, Telerik Report Server çözümündeki kritik bir güvenlik açığını (CVE-2024-6327) düzeltti ve kullanıcıları mümkün olan en kısa sürede yükseltme…

25
Tem
2024

Kritik ServiceNow RCE açıkları kimlik bilgilerini çalmak için aktif olarak istismar ediliyor

Tehdit aktörleri, kamuya açık istismarları kullanarak ServiceNow açıklarını bir araya getirerek veri hırsızlığı saldırılarıyla devlet kurumlarına ve özel şirketlere sızıyor….

25
Tem
2024

Progress, Telerik Rapor Sunucusunda kritik RCE hatası konusunda uyarıyor

Resim: MidjourneyProgress Software, müşterilerini, savunmasız cihazları tehlikeye atmak için kullanılabilen Telerik Rapor Sunucusu’ndaki kritik bir uzaktan kod yürütme güvenlik açığını…

16
Tem
2024

CISA, kritik Geoserver GeoTools RCE açığının saldırılarda istismar edildiği konusunda uyarıyor

CISA, CVE-2024-36401 olarak izlenen kritik bir GeoServer GeoTools uzaktan kod yürütme açığının saldırılarda aktif olarak kullanıldığı konusunda uyarıyor. GeoServer, kullanıcıların…

16
Tem
2024

Apache HugeGraph-Server RCE Güvenlik Açığı Aktif Saldırı Altında

Saldırganlar, CVE-2024-27348 olarak izlenen Apache HugeGraph-Server’daki kritik bir uzaktan kod yürütme (RCE) güvenlik açığını aktif olarak kullanıyor. Güvenlik açığı, popüler…

16
Tem
2024

CISA, GeoServer RCE Güvenlik Açığının Aktif İstismar Altında Olduğu Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), GeoServer’da CVE-2024-36401 olarak tanımlanan kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığıyla ilgili…

16
Tem
2024

CISA, GeoServer GeoTools Yazılımındaki RCE Açığının Aktif Olarak Kullanıldığı Konusunda Uyarıyor

16 Temmuz 2024Haber odasıGüvenlik Açığı / Altyapı Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Pazartesi günü aktif istismara…

10
Tem
2024

Sıfır tıklamalı RCE Güvenlik Açığı Microsoft Outlook Uygulamalarını Etkiliyor

Morphisec araştırmacıları, Microsoft Outlook’ta CVE-2024-38021 olarak adlandırılan kritik bir sıfır tıklamalı uzaktan kod yürütme (RCE) açığı keşfetti. Daha önce açıklanan…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…