Etiket: RCE

19
Nis
2023

Bilgisayar korsanları, PaperCut sunucularındaki kritik RCE hatasını aktif olarak kullanır

Baskı yönetimi yazılımı geliştiricisi PaperCut, bilgisayar korsanları savunmasız sunuculara erişim elde etmek için açıklardan aktif olarak yararlandığından, müşterileri yazılımlarını hemen…

13
Nis
2023

Eski MS hizmetindeki kritik RCE hatası nedeniyle binlerce kişi risk altında

Bir Check Point araştırmacısı, eski Microsoft Message Queuing (MSMQ) hizmetinde 360.000’den fazla benzersiz ana bilgisayarın yeni açıklanan ve biri kritik…

04
Nis
2023

Azure Service Fabric Explorer’da bir RCE güvenlik açığı

Araştırmacılar, Azure Service Fabric Explorer’da bir uzaktan kod yürütme güvenlik açığını nasıl bulduklarını açıkladılar. Orca Security araştırmacıları, Azure Service Fabric…

30
Mar
2023

Microsoft, Azure Bulut Hizmetinde ‘Tehlikeli’ RCE Kusurunu Düzeltiyor

Microsoft, şirketin bulut barındırma altyapısının Azure Service Fabric bileşeninde araştırmacıların “tehlikeli” bir kusur olarak adlandırdığı şeyi düzeltti. Eğer kötüye kullanılırsa,…

30
Mar
2023

Fidye yazılımı çeteleri, IBM Aspera Faspex RCE kusurundan (CVE-2022-47986) yararlanıyor

Saldırganlar, kuruluşları ihlal etmek için IBM Aspera Faspex merkezi dosya aktarımı çözümündeki kritik bir güvenlik açığından (CVE-2022-47986) yararlanıyor. CVE-2022-47986 hakkında…

21
Mar
2023

Yamasız Samsung Chipset Güvenlik Açıkları, Android Kullanıcılarını RCE Saldırılarına Açar

Samsung yonga setlerinde yeni açıklanan bir dizi güvenlik açığı, milyonlarca Android cep telefonu kullanıcısını, bireysel cihaz satıcıları kusurlar için yamalar…

12
Mar
2023

İnceleme haftası: Genel MS Word RCE PoC, API kullanımı, Salı Yaması tahmini

Microsoft, kötü amaçlı OneNote belgelerine karşı korumayı artıracakMicrosoft, Nisan 2023’ten itibaren, kullanıcılar bilinen bir yüksek riskli kimlik avı dosya türü…

10
Mar
2023

CISA, saldırılarda kullanılan kritik VMware RCE kusuru konusunda uyardı

CISA, vahşi ortamda yararlanılan güvenlik açıkları kataloğuna VMware’in Cloud Foundation’ında kritik düzeyde bir güvenlik açığı ekledi. Açık (CVE-2021-39144 olarak izlenir),…

09
Mar
2023

Kritik RCE Hatası, Fortinet’in Güvenli Web Ağ Geçidini Devralmak İçin Açıyor

Fortinet, kullanıcıları FortiOS işletim sistemindeki ve FortiProxy güvenli Web ağ geçidindeki kritik bir uzaktan kod yürütme (RCE) güvenlik açığını düzeltmeleri…

09
Mar
2023

Fortinet, FortiOS, FortiProxy’deki (CVE-2023-25610) kritik RCE deliğini tıkıyor

Fortinet, FortiOS ve FortiProxy çalıştıran cihazları etkileyen kritik bir kusur olan CVE-2023-25610 dahil olmak üzere çeşitli ürünlerinde 15 güvenlik açığını…

08
Mar
2023

Fortinet, kimliği doğrulanmamış yeni kritik RCE güvenlik açığı konusunda uyardı

Fortinet, FortiOS ve FortiProxy’yi etkileyen, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler kullanarak savunmasız cihazların GUI’sinde rastgele kod yürütmesine veya…

08
Mar
2023

Kritik Microsoft Word RCE Hatası İçin PoC İstismarı Yayınlandı

Yakın zamanda CVE-2023-21716 için bu güvenlik açığını analiz eden bir kavram kanıtı yayınlandı. Bu güvenlik açığı “Kritik” olarak işaretlendi ve…