Etiket: RCE

13
Mar
2024

Kubernetes RCE Kusuru, Windows Düğümlerinin Tam Olarak Devralınmasına İzin Veriyor

Yaygın olarak kullanılan Kubernetes konteyner yönetimi sistemindeki bir güvenlik hatası, saldırganların Windows uç noktalarında Sistem ayrıcalıklarıyla uzaktan kod yürütmesine olanak…

12
Mar
2024

Microsoft Mart 2024 Yaması Salı, 60 kusuru ve 18 RCE hatasını düzeltti

Bugün Microsoft'un Mart 2024 Yaması Salı ve on sekiz uzaktan kod yürütme hatası da dahil olmak üzere 60 güvenlik açığı…

23
Şub
2024

Fidye yazılımı saldırılarında yeni ScreenConnect RCE kusuru kullanıldı

23 Şubat 07:02 EST güncellemesi: Sophos bugün, tespit ettiği fidye yazılımı yüklerinin, Eylül 2022’nin sonlarında hoşnutsuz bir kötü amaçlı yazılım…

21
Şub
2024

Joomla, siteleri RCE saldırılarına maruz bırakabilecek XSS kusurlarını düzeltiyor

Joomla içerik yönetim sisteminde, savunmasız web sitelerinde rastgele kod çalıştırmak için kullanılabilecek beş güvenlik açığı keşfedildi. Satıcı, Joomla’nın birden çok…

20
Şub
2024

ConnectWise, ScreenConnect yöneticilerini kritik RCE kusurunu düzeltmeye çağırıyor

ConnectWise, müşterilerini, uzaktan kod yürütme (RCE) saldırılarında kullanılabilecek maksimum önem derecesine sahip bir kusura karşı ScreenConnect sunucularına derhal yama yapmaları…

20
Şub
2024

WordPress Bricks Teması’ndaki Kritik RCE Kusuru 25.000’den Fazla Siteyi Ortaya Çıkardı

WordPress için Bricks Builder temasındaki kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı, 25.000’den fazla web sitesini riske atarak acil…

19
Şub
2024

Bilgisayar korsanları Bricks WordPress site oluşturucusundaki kritik RCE kusurundan yararlanıyor

Bilgisayar korsanları, savunmasız sitelerde kötü amaçlı PHP kodu çalıştırmak için Brick Builder Temasını etkileyen kritik bir uzaktan kod yürütme (RCE)…

19
Şub
2024

SolarWinds kurumsal çözümlerinde düzeltilen RCE güvenlik açıkları

SolarWinds, Erişim Hakları Yöneticisi (ARM) ve (Orion) Platformu için, saldırganların savunmasız kurulumlarda kod yürütmesine izin verebilecek güvenlik açıklarını gideren güncellemeler…

16
Şub
2024

SolarWinds, erişim hakları denetim çözümündeki kritik RCE hatalarını düzeltir

SolarWinds, Erişim Hakları Yöneticisi (ARM) çözümünde, kimlik doğrulamasız kullanıma izin veren üç kritik önemdeki güvenlik açığı da dahil olmak üzere…

16
Şub
2024

1000’den fazla JetBrains TeamCity Örneği RCE Saldırılarına Karşı Savunmasız

TeamCity On-Premises’ta CVE-2024-23917 olarak etiketlenen ve CVSS puanı 9,8 olan kritik bir güvenlik açığı tespit edildi. TeamCity sunucusuna HTTP(S) erişimi…

16
Şub
2024

Yeni Görünüm 0 Günlük RCE Kusuru Doğada İstismara Uğradı

Outlook’un, belirli köprüleri işlerken ilginç bir güvenlik açığına sahip olduğu keşfedildi ve bu güvenlik açığının, ortadaki tehdit aktörleri tarafından istismar…

15
Şub
2024

Yeni kritik Microsoft Outlook RCE hatasının istismar edilmesi önemsizdir

14 Şubat 16:50 EST güncellemesi: Makale ve başlık, Microsoft’un CVE-2024-21413 danışma belgesine eklenen “etkin yararlanma” güncelleştirmesini geri çekmesinin ardından revize…