Etiket: RCE

28
Ağu
2023

RCE saldırılarına izin veren Juniper güvenlik duvarı hataları için bir istismar yayınlandı

Juniper SRX güvenlik duvarlarındaki güvenlik açıklarına yönelik kavram kanıtı yararlanma kodu, zincirlendiğinde kimliği doğrulanmamış saldırganların yama yapılmamış cihazlarda Juniper’in JunOS’unda…

28
Ağu
2023

Juniper güvenlik duvarlarında kimlik doğrulaması olmayan RCE için PoC yayınlandı

Araştırmacılar, Juniper Networks’ün SRX güvenlik duvarlarını ve uzaktan kod yürütmeye (RCE) izin verebilecek EX anahtarlarını etkileyen yakın zamanda yamalı dört…

11
Ağu
2023

CODESYS V3 RCE kusurlarından etkilenen dünya çapındaki endüstriyel PLC’ler

Dünya çapında endüstriyel ortamlarda kullanılan milyonlarca PLC (programlanabilir mantık denetleyicileri), CODESYS V3 yazılım geliştirme kitinde uzaktan kod yürütme (RCE) ve…

09
Ağu
2023

Yamalı Kritik RCE Dahil 40’tan Fazla Güvenlik Açığı

Android, 40’tan fazla güvenlik açığının tespit edilip düzeltildiği Ağustos Güvenlik yamalarını yayınladı. Güvenlik açıklarının çoğu, uzaktan kod yürütme (RCE), Ayrıcalıkların…

08
Ağu
2023

Microsoft Office güncellemesi, aktif olarak istismar edilen RCE saldırı zincirini kırar

Microsoft bugün Microsoft Office için, tehdit aktörlerinin saldırılarda halihazırda yararlandığı CVE-2023-36884 olarak izlenen bir uzaktan kod yürütme (RCE) güvenlik açığından…

04
Ağu
2023

Yeni PaperCut kritik hatası, yama uygulanmamış sunucuları RCE saldırılarına maruz bırakır

PaperCut kısa süre önce, NG/MF baskı yönetimi yazılımında, kimliği doğrulanmamış saldırganların yama uygulanmamış Windows sunucularında uzaktan kod yürütmesine olanak tanıyan…

31
Tem
2023

Hackers exploit BleedingPipe RCE to target Minecraft servers, players

Hackers are actively exploiting a ‘BleedingPipe’ remote code execution vulnerability in Minecraft mods to run malicious commands on servers and…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

24
Tem
2023

Atlassian RCE Bugs Plague Confluence, Bambu

Yazılım şirketi, yeni açıklanan üç uzaktan kod yürütme (RCE) güvenlik açığının Atlassian Confluence Veri Merkezi ve Sunucusu ile Bamboo’yu sistemin…

23
Tem
2023

CVE-2023-3519 RCE saldırılarına açık 15.000’den fazla Citrix sunucusu

Çevrim içi olarak açığa çıkan binlerce Citrix Netscaler ADC ve Ağ Geçidi sunucusu, kimliği doğrulanmamış saldırganlar tarafından vahşi ortamda sıfır…

21
Tem
2023

Kritik altyapı kuruluşunu ihlal etmek için Citrix RCE hatasından yararlanıldı

Tehdit aktörleri, şu anda CVE-2023-3519 olarak tanımlanan ve Citrix’in bu hafta yama uyguladığı NetScaler ADC ve Ağ Geçidi’nde kritik öneme…

21
Tem
2023

OpenSSH RCE Kusuru, Saldırganların Keyfi Komutları Yürütmesine İzin Verdi

Qualys’teki araştırmacılar, OpenSSH’de yeni bir Uzaktan Kod Yürütme kusuru keşfettiler. Bu kusur, OpenSSH’nin ileri ssh aracısında mevcuttur. Bu kusur, bir…