Etiket: RCE

19
Eki
2022

Popüler Sömürü Sonrası Kobalt Saldırısı Araç Takımında Kritik RCE Kusuru Bulundu

Yakın zamanda, kullanım sonrası Cobalt Strike araç setindeki bir RCE güvenlik açığını düzeltmek için HelpSystems tarafından yepyeni bir bant dışı…

19
Eki
2022

Apache Commons Metin RCE: Log4Shell ile benzerlik var ancak maruz kalma riski ‘çok daha düşük’

Log4Shell benzeri hata ciddidir ancak kötü şöhretli Log4j güvenlik açığından daha az tehlikelidir Apache Commons Metin kitaplığında yamalanan kritik bir…

18
Eki
2022

Cobalt Strike yazılımı, herkesin kurban sistemlerini ele geçirmesine izin verebilecek kritik bir uzaktan kod yürütme (RCE) güvenlik açığı içeriyor

Kobalt Strike adlı bir kırmızı takım mimarisi, çoğunlukla rakipleri simüle etmek için kullanılır. Yeni güvenlik açığı (izlenen CVE-2022-42948), Cobalt Strike…

18
Eki
2022

Popüler Kobalt Strike Hacking Yazılımında Kritik RCE Güvenlik Açığı Bulundu

Cobalt Strike yazılım platformunun arkasındaki şirket olan HelpSystems, bir saldırganın hedeflenen sistemlerin kontrolünü ele geçirmesine izin verebilecek bir uzaktan kod…

13
Eki
2022

GitLab, GitHub içe aktarma işlevinde RCE hatasını düzeltir

Veri içe aktarma mekanizması, içe aktarmaları temizleyemedi GitLab’daki bir güvenlik açığı, saldırganların bulutta barındırılan GitLab.com platformu da dahil olmak üzere…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

11
Eki
2022

Araştırmacılar, Popüler vm2 JavaScript Korumalı Alanında Bildirilen Kritik RCE Kusurunu Detaylandırıyor

vm2 JavaScript sanal alan modülündeki şu anda yamalanmış bir güvenlik açığı, güvenlik engellerini aşmak ve temeldeki makinede rastgele işlemler gerçekleştirmek…

08
Eki
2022

Zimbra İşbirliği Paketinde Yamasız RCE Kusurunu Kullanan Hackerlar

Zimbra’nın kurumsal işbirliği yazılımındaki ve e-posta platformundaki ciddi bir uzaktan kod yürütme güvenlik açığı, sorunu gidermek için şu anda herhangi…

24
Eyl
2022

ZOHO Ürünlerindeki RCE Hatası Hackerların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor

CISA’nın hata kataloğu, vahşi doğada kötü niyetli tehdit aktörleri tarafından istismar edilen Java seri hale getirme ile ilgili yeni bir…

24
Eyl
2022

Hackerlar Yeni Sophos Güvenlik Duvarı RCE Güvenlik Açığını Aktif Olarak Sömürüyor

Güvenlik yazılımı şirketi Sophos, güvenlik duvarı ürününde yakın zamanda ele alınan kritik bir güvenlik açığını hedef alan siber saldırılar konusunda…

08
Eyl
2022

Satıcı, güvenlik duvarı eklentisi RCE kusurunun ciddiyetine itiraz ediyor

pfSense ve duyarlılık IHTeam’den güvenlik araştırmacıları, pfSense güvenlik duvarı teknolojisine yönelik bir eklentide ciddi bir güvenlik açığı ortaya çıkardı. Etkilenen…

07
Eyl
2022

Kritik RCE Güvenlik Açığı Zyxel NAS Cihazlarını Etkiliyor — Ürün Yazılımı Yaması Yayınlandı

Ağ ekipmanı üreticisi Zyxel, ağa bağlı depolama (NAS) cihazlarını etkileyen kritik bir güvenlik açığı için yamalar yayınladı. CVE-2022-34747 (CVSS puanı:…