Etiket: RCE

12
Haz
2023

Saldırılarda yeni FortiOS RCE hatası “istismar edilmiş olabilir”

Fortinet, geçen hafta yamalanan kritik bir FortiOS SSL VPN güvenlik açığının hükümet, üretim ve kritik altyapı kuruluşlarını etkileyen saldırılarda “istismar…

12
Haz
2023

Veri hırsızlığı saldırılarında kullanılan MOVEit RCE hatası için açıktan yararlanma yayınlandı

Horizon3 güvenlik araştırmacıları, Clop fidye yazılımı çetesi tarafından veri hırsızlığı saldırılarında kötüye kullanılan MOVEit Transfer yönetilen dosya aktarımı (MFT) çözümündeki…

12
Haz
2023

Fortinet FortiGate Güvenlik Duvarlarında Kritik RCE Kusuru Keşfedildi

12 Haziran 2023Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, FortiGate güvenlik duvarlarında, bir tehdit aktörü tarafından uzaktan kod yürütülmesini sağlamak…

11
Haz
2023

Fortinet, Fortigate SSL-VPN cihazlarındaki kritik RCE kusurunu düzeltiyor, şimdi yama yapın

Fortinet, SSL VPN cihazlarında açıklanmayan, kritik ön kimlik doğrulama uzaktan kod yürütme güvenlik açığını gideren yeni Fortigate üretici yazılımı güncellemeleri…

31
May
2023

Popüler ReportLab PDF kitaplığında RCE kusuru için açıktan yararlanma yayınlandı

Bir araştırmacı, çok sayıda proje tarafından HTML girdisinden PDF dosyaları oluşturmak için kullanılan popüler bir Python kitaplığı olan ReportLab Toolkit’i…

31
May
2023

Mirai Variant Tenda, Zyxel Gear’ı RCE, DDoS’a Açıyor

Mirai botnet’in bir çeşidi, dağıtılmış hizmet reddi (DDoS) saldırıları da dahil olmak üzere ağ tabanlı saldırılar gerçekleştirebilen bot ağlarına popüler…

25
May
2023

D-Link, D-View 8 yazılımındaki auth bypass ve RCE kusurlarını düzeltir

D-Link, D-View 8 ağ yönetimi paketinde, uzaktaki saldırganların kimlik doğrulamasını atlamasına ve rastgele kod yürütmesine izin verebilecek iki kritik önem…

16
May
2023

Ciddi RCE Hataları Binlerce Endüstriyel IoT Cihazını Siber Saldırıya Açıyor

Araştırmacılar, üç endüstriyel hücresel yönlendirici satıcısının bulut yönetimi platformlarındaki on bir güvenlik açığının, platform aktif olarak bulut yönetimi için yapılandırılmamış…

09
May
2023

Yeni DDoS botnet kötü amaçlı yazılımı tarafından istismar edilen kritik Ruckus RCE kusuru

‘AndoryuBot’ adlı yeni bir kötü amaçlı yazılım botnet’i, DDoS saldırılarında kullanılmak üzere yama uygulanmamış Wi-Fi erişim noktalarına bulaşmak için Ruckus…

06
May
2023

Mevcut algılamaları atlayan yeni PaperCut RCE istismarı oluşturuldu

Bilinen tüm algılama kurallarını atlayan, aktif olarak kullanılan bir PaperCut güvenlik açığı için yeni bir kavram kanıtı (PoC) istismarı yayınlandı….

05
May
2023

Cisco telefon bağdaştırıcılarında kritik RCE güvenlik açığı, güncelleme yok (CVE-2023-20126)

Cisco, Cisco SPA112 2 Bağlantı Noktalı Telefon Adaptörlerinin web tabanlı yönetim arayüzünde kritik bir güvenlik açığının (CVE-2023-20126) varlığını ortaya çıkardı….

04
May
2023

RCE saldırılarına karşı savunmasız Cisco telefon bağdaştırıcıları, düzeltme yok

Cisco, Cisco SPA112 2 Bağlantı Noktalı Telefon Adaptörlerinin web tabanlı yönetim arayüzünde, kimliği doğrulanmamış, uzaktaki bir saldırganın cihazlarda rasgele kod…