Etiket: RCE

12
Ara
2023

1.450’den fazla pfSense sunucusu hata zinciri aracılığıyla RCE saldırılarına maruz kaldı

Çevrimiçi olarak açığa çıkan yaklaşık 1.450 pfSense örneği, komut ekleme ve siteler arası komut dosyası oluşturma kusurlarına karşı savunmasızdır; bunlar…

12
Ara
2023

Apache Struts 2’de Yeni Kritik RCE Güvenlik Açığı Keşfedildi

12 Aralık 2023Haber odasıGüvenlik Açığı / Yazılım Güvenliği Apache, Struts 2 açık kaynaklı web uygulaması çerçevesinde uzaktan kod yürütülmesine neden…

11
Ara
2023

Yedekleme eklentisindeki kritik bir hata nedeniyle 50.000 WordPress sitesi RCE saldırılarına maruz kaldı

90.000’den fazla kuruluma sahip bir WordPress eklentisindeki kritik öneme sahip bir güvenlik açığı, saldırganların savunmasız web sitelerini tamamen tehlikeye atmak…

08
Ara
2023

Apache Struts 2’deki yeni RCE güvenlik açığı düzeltildi, en kısa sürede güncelleyin (CVE-2023-50164)

Apache Struts projesi, popüler açık kaynaklı web uygulaması çerçevesi için, uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik açığına yönelik…

07
Ara
2023

WordPress, web sitelerini RCE saldırılarına maruz bırakan POP zincirini düzeltti

WordPress, saldırganların hedef web sitesinde rastgele PHP kodu çalıştırmasına olanak tanıyan başka bir kusurla zincirlenebilecek bir uzaktan kod yürütme (RCE)…

07
Ara
2023

Atlassian, Birden Fazla Ürünü Etkileyen RCE Kusurunu Yasladı

Atlassian’da birden fazla üründe Uzaktan Kod Yürütmeyle ilişkili dört yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarına yönelik CVE’ler, CVE-2023-22522, CVE-2023-22523,…

06
Ara
2023

Atlassian dört kritik RCE güvenlik açığını düzeltiyor, hızla yama yapın!

Atlassian, çeşitli tekliflerinde rastgele kod çalıştırmak için kullanılabilecek dört kritik güvenlik açığına (CVE-2023-1471, CVE-2023-22522, CVE-2023-22524, CVE-2023-22523) yönelik güvenlik güncellemeleri yayınladı….

06
Ara
2023

Atlassian, birden fazla üründeki kritik RCE kusurlarını yamaladı

Atlassian, Confluence, Jira ve Bitbucket sunucularını etkileyen dört kritik uzaktan kod yürütme (RCE) güvenlik açığına yönelik güvenlik önerilerinin yanı sıra…

04
Ara
2023

Aralık ayı Android güncellemeleri kritik sıfır tıklamalı RCE kusurunu düzeltti

Google bugün, Aralık 2023 Android güvenlik güncellemelerinin, kritik önem derecesine sahip sıfır tıklamayla uzaktan kod yürütme (RCE) hatası da dahil…

03
Ara
2023

İnceleme haftası: Splunk Enterprise RCE kusuru için PoC yayınlandı, Okta ihlalinin kapsamı genişliyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Güvenlik açığının açıklanması: Araştırmacılar için yasal riskler…

27
Kas
2023

Splunk Enterprise RCE kusuru için PoC yayınlandı (CVE-2023-46214)

Splunk Enterprise’da (CVE-2023-46214) uzaktan kod yürütülmesine yol açabilecek yüksek önemdeki bir kusura yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı….

22
Kas
2023

Hackerlar Mirai Kötü Amaçlı Yazılımını Dağıtmak İçin 0 Günlük RCE Kusurlarından Yararlanıyor

Mirai botnet, siber suçlular tarafından büyük ölçekli DDoS saldırıları başlatmak için kullanılan, virüs bulaşmış bilgisayarlar, yönlendiriciler ve IoT cihazlarından oluşan…