Etiket: RCE

09
Tem
2024

VMware vCenter Server RCE Güvenlik Açığı İçin PoC Açığı Yayımlandı

VMware vCenter Server’daki kritik bir güvenlik açığına yönelik bir kavram kanıtı (PoC) istismarı yayımlandı; bu güvenlik açığı, potansiyel olarak kimliği…

09
Tem
2024

Yeni OpenSSH Güvenlik Açığı CVE-2024-6409 Sistemleri RCE Saldırısına Maruz Bırakıyor

Güvenlik araştırmacıları, OpenSSH’de CVE-2024-6409 olarak tanımlanan ve etkilenen sistemlerde uzaktan kod yürütme saldırılarına izin verebilecek yeni bir güvenlik açığı keşfettiler….

08
Tem
2024

Yaygın olarak kullanılan Ghostscript kütüphanesindeki RCE hatası artık saldırılarda kullanılıyor

Linux sistemlerinde yaygın olarak kullanılan Ghostscript belge dönüştürme araç setindeki uzaktan kod yürütme güvenlik açığı, şu anda saldırılarda kullanılıyor. Ghostscript…

05
Tem
2024

Logsign Unified SecOps RCE Güvenlik Açıkları Saldırganların Sistemin Kontrolünü Ele Geçirmesine İzin Veriyor

Birleşik Güvenlik Operasyonları (SecOps) için Python tabanlı bir web sunucusu olan Logsign, tehdit aktörlerinin sistem üzerinde tam kontrole sahip olmasını…

03
Tem
2024

Kritik Üretimi Etkileyen RCE Kusuru

Kritik Altyapı Güvenliği PTC, Bilgisayar Korsanlarının CVSS 10 Dereceli Açığı Henüz Kullanmadığını Söyledi Rashmi Ramesh (raşmiramesh_) • 3 Temmuz 2024…

02
Tem
2024

regreSSHion RCE Kusuru 700K Linux Sistemini Etkiliyor

Qualys Tehdit Araştırma Birimi, OpenSSH’de “regreSSHion” (CVE-2024-6387) adı verilen yeni keşfedilen bir güvenlik açığı tespit etti. İnternete bağlı 700.000’den fazla…

01
Tem
2024

Yeni regreSSHion OpenSSH RCE hatası Linux sunucularında root sağlıyor

“RegreSSHion” adı verilen yeni bir OpenSSH kimlik doğrulamasız uzaktan kod çalıştırma (RCE) güvenlik açığı, glibc tabanlı Linux sistemlerinde kök ayrıcalıkları…

27
Haz
2024

Vanna Yapay Zekasındaki Hızlı Enjeksiyon Kusuru, Veritabanlarını RCE Saldırılarına Maruz Bırakıyor

Siber güvenlik araştırmacıları, Vanna.AI kütüphanesinde, hızlı enjeksiyon teknikleri yoluyla uzaktan kod yürütme güvenlik açığına ulaşmak için kullanılabilecek yüksek önemde bir…

26
Haz
2024

Araştırmacılar Windows Bluetooth Hizmeti RCE Güvenlik Açığı İçin PoC’yi Yayınladı

Microsoft, Mart 2023 Yaması Salı günü Bluetooth hizmetlerinde Uzaktan kod yürütme güvenlik açığını giderdi. Bu güvenlik açığı, yetkisiz bir tehdit…

25
Haz
2024

Haftalar Önce Yamalandı, Yapay Zeka Aracındaki RCE Hatası Hala ‘Sorun’

Yapay Zeka ve Makine Öğrenimi, Yönetişim ve Risk Yönetimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Araçlara İstekli Şirketler Yapay Zekanın…

24
Haz
2024

Ollama Yapay Zeka Altyapı Aracında Kritik RCE Güvenlik Açığı Keşfedildi

24 Haziran 2024Haber odasıYapay Zeka / Bulut Güvenliği Siber güvenlik araştırmacıları, Ollama’nın açık kaynaklı yapay zeka (AI) altyapı platformunu etkileyen…

23
Haz
2024

İnceleme haftası: CDK Global siber saldırısı, kritik vCenter Server RCE düzeltildi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: SaaS güvenlik ekiplerinin yükselişiBu Help Net Security…