Etiket: RCE

18
Oca
2023

Araştırmacılar, kritik ManageEngine RCE hatası için PoC istismarını serbest bırakacak, yama şimdi

Birkaç Zoho ManageEngine ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı için kavram kanıtı…

17
Oca
2023

RCE saldırılarına açık 4.000’den fazla Sophos Güvenlik Duvarı cihazı

İnternet erişimine maruz kalan 4.000’den fazla Sophos Güvenlik Duvarı cihazı, kritik bir uzaktan kod yürütme (RCE) güvenlik açığını hedefleyen saldırılara…

17
Oca
2023

Araştırmacılar, kritik Zoho RCE hatası için PoC istismarını serbest bırakacak, şimdi yama yapın

Kavram kanıtı istismar kodu, birkaç VMware ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı…

12
Oca
2023

Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

12 Ocak 2023Ravie LakshmananSunucu Güvenliği / Linux Kötü amaçlı aktörler, yüksek ayrıcalıklara ve savunmasız sunucularda kimliği doğrulanmamış uzaktan kod yürütmeye…

12
Oca
2023

Eski Cisco yönlendiricileri, RCE hatasına karşı yamalanmayacak – Güvenlik – Ağ

Cisco, bir dizi küçük işletme yönlendiricisindeki iki kritik güvenlik açığının yanı sıra diğer üç üründeki yüksek önem dereceli güvenlik açıklarını…

09
Oca
2023

Auth0, 22.000 proje tarafından kullanılan JsonWebToken kitaplığında RCE kusurunu düzeltir

Auth0, 22.000’den fazla proje tarafından kullanılan ve NPM’de ayda 36 milyondan fazla kez indirilen son derece popüler ‘JsonWebToken’ açık kaynak…

04
Oca
2023

Synology, VPN Plus Sunucularını Etkileyen Kritik RCE Güvenlik Açığı için Yama Yayınladı

04 Ocak 2023Ravie LakshmananVPN / Sunucu Güvenliği Synology, etkilenen sistemleri devralmak için istismar edilebilecek VPN Plus Sunucusunu etkileyen kritik bir…

31
Ara
2022

Meta Ponies, Facebook’ta Sıfır Tıklamalı Mobil RCE Hataları için 300.000 Dolar Ödül Kazandı

Facebook ana şirketi Meta, Facebook, Messenger, Instagram ve WhatsApp’ın Android ve iOS sürümlerinde yararlanılabilir uzaktan kod yürütme (RCE) güvenlik açıklarını…

28
Ara
2022

Linux Çekirdeği Serbest Bırakıldıktan Sonra Kullanım RCE Güvenlik Açığı

Çekirdek düzeyinde güvenlik açısından kritik öneme sahip bir güvenlik açığını gidermek için yakın zamanda Linux tarafından bir acil durum güvenlik…

13
Ara
2022

Saldırganların yararlandığı kritik FortiOS kimlik doğrulama öncesi RCE güvenlik açığı (CVE-2022-42475)

Fortinet’in işletim sistemi FortiOS’taki kritik bir RCE güvenlik açığı (CVE-2022-42475), bildirildiğine göre bir fidye yazılımı grubu tarafından saldırganlar tarafından kullanılıyor….

13
Ara
2022

Fortinet, Yeni SSL-VPN Yetkilendirme Öncesi RCE Güvenlik Açığının Aktif İstismarına Karşı Uyardı

13 Aralık 2022Ravie LakshmananSanal Özel Ağ / Ağ Güvenliği Fortinet Pazartesi günü, vahşi ortamda aktif olarak istismar edildiğini söylediği FortiOS…

01
Ara
2022

Araştırmacılar, Quarkus Java Çerçevesini Etkileyen Kritik RCE Güvenlik Açığı Açıkladı

Quarkus Java çerçevesinde, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için potansiyel olarak istismar edilebilecek kritik bir güvenlik açığı açıklandı. CVE-2022-4116…