Etiket: RCE

03
Ara
2023

İnceleme haftası: Splunk Enterprise RCE kusuru için PoC yayınlandı, Okta ihlalinin kapsamı genişliyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Güvenlik açığının açıklanması: Araştırmacılar için yasal riskler…

27
Kas
2023

Splunk Enterprise RCE kusuru için PoC yayınlandı (CVE-2023-46214)

Splunk Enterprise’da (CVE-2023-46214) uzaktan kod yürütülmesine yol açabilecek yüksek önemdeki bir kusura yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı….

22
Kas
2023

Hackerlar Mirai Kötü Amaçlı Yazılımını Dağıtmak İçin 0 Günlük RCE Kusurlarından Yararlanıyor

Mirai botnet, siber suçlular tarafından büyük ölçekli DDoS saldırıları başlatmak için kullanılan, virüs bulaşmış bilgisayarlar, yönlendiriciler ve IoT cihazlarından oluşan…

20
Kas
2023

Splunk RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Dosya Yüklemesine İzin Veriyor

Splunk Enterprise’da, bir saldırganın kötü amaçlı dosyalar yüklemesine olanak tanıyan yüksek önem derecesine sahip bir Uzaktan Kod Yürütme (RCE) kusuru…

19
Kas
2023

CrushFTP RCE zinciri için istismar yayınlandı, şimdi yama

CrushFTP kurumsal paketindeki kritik bir uzaktan kod yürütme güvenlik açığı için, kimlik doğrulaması yapılmamış saldırganların sunucudaki dosyalara erişmesine, kod yürütmesine…

13
Kas
2023

CISA, Juniper’ın kimlik doğrulama öncesi RCE istismar zincirinden aktif olarak yararlanıldığı konusunda uyardı

CISA bugün federal kurumları, kimlik doğrulama öncesi istismar zincirinin bir parçası olarak uzaktan kod yürütme (RCE) saldırılarında kullanılan dört güvenlik…

06
Kas
2023

TellYouThePass fidye yazılımı Apache ActiveMQ RCE saldırılarına katılıyor

İnternete açık Apache ActiveMQ sunucuları, daha önce sıfır gün olarak kullanılan kritik bir uzaktan kod yürütme (RCE) güvenlik açığını hedefleyen…

03
Kas
2023

3.000’den Fazla Apache ActiveMQ Sunucusu RCE Saldırılarına Karşı Savunmasız

İnternete açık 3.000’den fazla Apache ActiveMQ sunucusu, CVE-2023-46604 olarak tanımlanan kritik uzaktan kod yürütme (RCE) güvenlik açığı nedeniyle risk altında….

01
Kas
2023

RCE saldırılarına karşı savunmasız olan 3.000 Apache ActiveMQ sunucusu çevrimiçi olarak açığa çıktı

Üç binden fazla internete açık Apache ActiveMQ sunucusu, yakın zamanda açıklanan kritik uzaktan kod yürütme (RCE) güvenlik açığına karşı savunmasızdır….

31
Eki
2023

Wyze Cam v3 için RCE istismarı herkese açık olarak yayınlandı, yama hemen yayınlandı

Bir güvenlik araştırmacısı, Wyze Cam v3 cihazları için ters bir kabuk açan ve savunmasız cihazların ele geçirilmesine olanak tanıyan bir…

25
Eki
2023

VMware, Kritik vCenter Sunucusu RCE Güvenlik Açığı için Yamayı Yayınladı

25 Ekim 2023Haber odasıGüvenlik Açığı / Siber Tehdit VMware, vCenter Sunucusunda, etkilenen sistemlerde uzaktan kod yürütülmesine neden olabilecek kritik bir…

24
Eki
2023

VMware, vRealize RCE kusurunun genel istismara karşı yöneticilerini uyardı

VMware Pazartesi günü müşterilerini, vRealize Log Insight’taki (artık VMware Aria Operations for Logs olarak biliniyor) kimlik doğrulama atlama kusuru için…