Etiket: RCE

10
Mar
2023

CISA, saldırılarda kullanılan kritik VMware RCE kusuru konusunda uyardı

CISA, vahşi ortamda yararlanılan güvenlik açıkları kataloğuna VMware’in Cloud Foundation’ında kritik düzeyde bir güvenlik açığı ekledi. Açık (CVE-2021-39144 olarak izlenir),…

09
Mar
2023

Kritik RCE Hatası, Fortinet’in Güvenli Web Ağ Geçidini Devralmak İçin Açıyor

Fortinet, kullanıcıları FortiOS işletim sistemindeki ve FortiProxy güvenli Web ağ geçidindeki kritik bir uzaktan kod yürütme (RCE) güvenlik açığını düzeltmeleri…

09
Mar
2023

Fortinet, FortiOS, FortiProxy’deki (CVE-2023-25610) kritik RCE deliğini tıkıyor

Fortinet, FortiOS ve FortiProxy çalıştıran cihazları etkileyen kritik bir kusur olan CVE-2023-25610 dahil olmak üzere çeşitli ürünlerinde 15 güvenlik açığını…

08
Mar
2023

Fortinet, kimliği doğrulanmamış yeni kritik RCE güvenlik açığı konusunda uyardı

Fortinet, FortiOS ve FortiProxy’yi etkileyen, kimliği doğrulanmamış bir saldırganın özel hazırlanmış istekler kullanarak savunmasız cihazların GUI’sinde rastgele kod yürütmesine veya…

08
Mar
2023

Kritik Microsoft Word RCE Hatası İçin PoC İstismarı Yayınlandı

Yakın zamanda CVE-2023-21716 için bu güvenlik açığını analiz eden bir kavram kanıtı yayınlandı. Bu güvenlik açığı “Kritik” olarak işaretlendi ve…

07
Mar
2023

Kritik Microsoft Word RCE hatası için Kavram Kanıtı yayımlandı

Microsoft Word’de uzaktan kod yürütülmesine izin veren kritik bir güvenlik açığı olan CVE-2023-21716 için bir kavram kanıtı hafta sonu yayınlandı….

06
Mar
2023

Yakın zamanda yama uygulanan Microsoft Word RCE için PoC istismarı herkese açıktır (CVE-2023-21716)

Kullanıcı özel hazırlanmış bir RTF belgesini önizlerken yararlanılabilen Microsoft Word’deki kritik bir RCE güvenlik açığı olan CVE-2023-21716 için bir PoC…

01
Mar
2023

Cisco, birden çok IP telefonunda kritik Web UI RCE kusurunu yayar

Cisco, kimliği doğrulanmamış ve uzak saldırganların uzaktan kod yürütme (RCE) saldırılarında yararlanabileceği, birden fazla IP Telefonu modelinin Web Kullanıcı Arayüzünde…

01
Mar
2023

Aktif İstismar Altında ZK Java Framework RCE Kusuru

Yaygın olarak kullanılan bir açık kaynak Java çerçevesindeki yüksek önem düzeyine sahip bir kimlik doğrulama baypas güvenlik açığı, güvenlik açığını…

01
Mar
2023

Google, Chrome Tarayıcıda Kritik RCE Hatasını Düzeltiyor

Google, milyonlarca masaüstü kullanıcısını yeni bir güvenlik açığından korumak için kritik bir güvenlik güncellemesi yayınladıktan sonra Chrome kullanıcılarını alarm durumuna…

28
Şub
2023

CISA, ZK Java Framework RCE kusurundan yararlanan bilgisayar korsanlarına karşı uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tehdit aktörlerinin saldırılarda uzaktan kod yürütme (RCE) kusurunu aktif olarak kullanmaya başlamasının…

22
Şub
2023

Kritik Fortinet RCE Hatası için Açıklardan Yararlanma Kodu Yayınlandı

Araştırmacılar, Fortinet’in FortiNAC ürünündeki, kimliği doğrulanmamış bir saldırganın sistemde rasgele dosyalar yazmasına ve kök kullanıcı olarak RCE’ye ulaşmasına olanak tanıyan…