Etiket: RCE

20
Kas
2023

Splunk RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Dosya Yüklemesine İzin Veriyor

Splunk Enterprise’da, bir saldırganın kötü amaçlı dosyalar yüklemesine olanak tanıyan yüksek önem derecesine sahip bir Uzaktan Kod Yürütme (RCE) kusuru…

19
Kas
2023

CrushFTP RCE zinciri için istismar yayınlandı, şimdi yama

CrushFTP kurumsal paketindeki kritik bir uzaktan kod yürütme güvenlik açığı için, kimlik doğrulaması yapılmamış saldırganların sunucudaki dosyalara erişmesine, kod yürütmesine…

13
Kas
2023

CISA, Juniper’ın kimlik doğrulama öncesi RCE istismar zincirinden aktif olarak yararlanıldığı konusunda uyardı

CISA bugün federal kurumları, kimlik doğrulama öncesi istismar zincirinin bir parçası olarak uzaktan kod yürütme (RCE) saldırılarında kullanılan dört güvenlik…

06
Kas
2023

TellYouThePass fidye yazılımı Apache ActiveMQ RCE saldırılarına katılıyor

İnternete açık Apache ActiveMQ sunucuları, daha önce sıfır gün olarak kullanılan kritik bir uzaktan kod yürütme (RCE) güvenlik açığını hedefleyen…

03
Kas
2023

3.000’den Fazla Apache ActiveMQ Sunucusu RCE Saldırılarına Karşı Savunmasız

İnternete açık 3.000’den fazla Apache ActiveMQ sunucusu, CVE-2023-46604 olarak tanımlanan kritik uzaktan kod yürütme (RCE) güvenlik açığı nedeniyle risk altında….

01
Kas
2023

RCE saldırılarına karşı savunmasız olan 3.000 Apache ActiveMQ sunucusu çevrimiçi olarak açığa çıktı

Üç binden fazla internete açık Apache ActiveMQ sunucusu, yakın zamanda açıklanan kritik uzaktan kod yürütme (RCE) güvenlik açığına karşı savunmasızdır….

31
Eki
2023

Wyze Cam v3 için RCE istismarı herkese açık olarak yayınlandı, yama hemen yayınlandı

Bir güvenlik araştırmacısı, Wyze Cam v3 cihazları için ters bir kabuk açan ve savunmasız cihazların ele geçirilmesine olanak tanıyan bir…

25
Eki
2023

VMware, Kritik vCenter Sunucusu RCE Güvenlik Açığı için Yamayı Yayınladı

25 Ekim 2023Haber odasıGüvenlik Açığı / Siber Tehdit VMware, vCenter Sunucusunda, etkilenen sistemlerde uzaktan kod yürütülmesine neden olabilecek kritik bir…

24
Eki
2023

VMware, vRealize RCE kusurunun genel istismara karşı yöneticilerini uyardı

VMware Pazartesi günü müşterilerini, vRealize Log Insight’taki (artık VMware Aria Operations for Logs olarak biliniyor) kimlik doğrulama atlama kusuru için…

20
Eki
2023

Kritik SolarWinds RCE Hataları, Yetkisiz Ağ Devralmasına Olanak Sağlıyor

SolarWinds Erişim Hakları Yönetici Aracında (ARM) yeni keşfedilen sekiz güvenlik açığı (bunlardan üçünün kritik öneme sahip olduğu kabul ediliyor) saldırganların…

20
Eki
2023

SolarWinds erişim denetimi çözümünde bulunan kritik RCE kusurları

Güvenlik araştırmacıları, SolarWinds Erişim Hakları Yöneticisi (ARM) ürününde, uzak saldırganların SYSTEM ayrıcalıklarıyla kod çalıştırmak için kullanabileceği üç kritik uzaktan kod…

10
Eki
2023

GNOME kullanıcıları RCE saldırısı riski altında (CVE-2023-43641)

Linux sisteminizde/sistemlerinizde GNOME çalıştırıyorsanız, libcue kütüphanesindeki bellek bozulması güvenlik açığı (CVE-2023-43641) sayesinde muhtemelen bubi tuzaklı bir dosya yoluyla uzaktan kod…