Etiket: RCE

18
Eki
2022

Popüler Kobalt Strike Hacking Yazılımında Kritik RCE Güvenlik Açığı Bulundu

Cobalt Strike yazılım platformunun arkasındaki şirket olan HelpSystems, bir saldırganın hedeflenen sistemlerin kontrolünü ele geçirmesine izin verebilecek bir uzaktan kod…

13
Eki
2022

GitLab, GitHub içe aktarma işlevinde RCE hatasını düzeltir

Veri içe aktarma mekanizması, içe aktarmaları temizleyemedi GitLab’daki bir güvenlik açığı, saldırganların bulutta barındırılan GitLab.com platformu da dahil olmak üzere…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

11
Eki
2022

Araştırmacılar, Popüler vm2 JavaScript Korumalı Alanında Bildirilen Kritik RCE Kusurunu Detaylandırıyor

vm2 JavaScript sanal alan modülündeki şu anda yamalanmış bir güvenlik açığı, güvenlik engellerini aşmak ve temeldeki makinede rastgele işlemler gerçekleştirmek…

08
Eki
2022

Zimbra İşbirliği Paketinde Yamasız RCE Kusurunu Kullanan Hackerlar

Zimbra’nın kurumsal işbirliği yazılımındaki ve e-posta platformundaki ciddi bir uzaktan kod yürütme güvenlik açığı, sorunu gidermek için şu anda herhangi…

24
Eyl
2022

ZOHO Ürünlerindeki RCE Hatası Hackerların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor

CISA’nın hata kataloğu, vahşi doğada kötü niyetli tehdit aktörleri tarafından istismar edilen Java seri hale getirme ile ilgili yeni bir…

24
Eyl
2022

Hackerlar Yeni Sophos Güvenlik Duvarı RCE Güvenlik Açığını Aktif Olarak Sömürüyor

Güvenlik yazılımı şirketi Sophos, güvenlik duvarı ürününde yakın zamanda ele alınan kritik bir güvenlik açığını hedef alan siber saldırılar konusunda…

08
Eyl
2022

Satıcı, güvenlik duvarı eklentisi RCE kusurunun ciddiyetine itiraz ediyor

pfSense ve duyarlılık IHTeam’den güvenlik araştırmacıları, pfSense güvenlik duvarı teknolojisine yönelik bir eklentide ciddi bir güvenlik açığı ortaya çıkardı. Etkilenen…

07
Eyl
2022

Kritik RCE Güvenlik Açığı Zyxel NAS Cihazlarını Etkiliyor — Ürün Yazılımı Yaması Yayınlandı

Ağ ekipmanı üreticisi Zyxel, ağa bağlı depolama (NAS) cihazlarını etkileyen kritik bir güvenlik açığı için yamalar yayınladı. CVE-2022-34747 (CVSS puanı:…

12
Ağu
2022

Araştırmacılar, Zimbra RCE Güvenlik Açığının Devam Eden Kitlesel Sömürüsüne Karşı Uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, aktif istismarın kanıtlarını öne sürerek Bilinen İstismar Edilen Güvenlik Açıkları…

04
Ağu
2022

Kritik RCE Hatası, Hackerların Uzaktan DrayTek Vigor Yönlendiricilerini Devralmasına İzin Verebilir

DrayTek’in 29 kadar farklı yönlendirici modelinin, başarılı bir şekilde kullanılması durumunda cihazın tamamen tehlikeye atılmasına ve daha geniş ağa yetkisiz…

27
Tem
2022

OX App Suite’teki RCE, SSRF hataları için Open-Xchange sorunları düzeltmeleri

James Walker 27 Temmuz 2022, 12:49 UTC Güncelleme: 27 Temmuz 2022, 12:52 UTC Güvenlik sürümü, Logback kitaplığındaki potansiyel Log4j benzeri…