Etiket: RCE

21
Eyl
2024

MediaTek Wi-Fi Yonga Setlerindeki 0-Tıklamalı RCE Güvenlik Açığı Uzaktan Saldırıya İzin Veriyor

Wi-Fi 6’yı (802.11ax) destekleyen gömülü platformlarda yaygın olarak kullanılan MediaTek Wi-Fi yonga setlerinde kritik bir güvenlik açığı keşfedildi. Bu güvenlik…

19
Eyl
2024

RCE Açığı için 1 PoC Açığı, ancak Veeam’den 2 Yama

Bir araştırmacı bir yayın yayınladı kavram kanıtı (PoC) istismarı Veeam’in yedekleme ve replikasyon yazılımında kullanılan, CVE-2024-40711 olarak izlenen kritik bir…

19
Eyl
2024

Kırmızı Takımda Kullanılan Açık Kaynaklı C2 Çerçeveleri RCE Saldırılarına Karşı Savunmasız

C2 framework, tehlikeye atılmış sistemlere erişimi kontrol eden ve sürdüren bir mimaridir. Amacı, diğer kişilerin bilgisayarlarında komutlar çalıştırmanıza izin vermektir,…

17
Eyl
2024

macOS Takvimindeki Sıfır Tıklama RCE Hatası iCloud Verilerini Açığa Çıkarıyor

macOS’taki kritik, orta ve düşük önemdeki güvenlik açıklarının sıfır tıklamayla tespit edilebilmesi, saldırganların macOS’un marka adı güvenlik korumalarını zayıflatmasına ve…

17
Eyl
2024

Broadcom, VMware vCenter Server’daki kritik RCE hatasını düzeltiyor

Broadcom, saldırganların ağ paketi aracılığıyla yama uygulanmamış sunucularda uzaktan kod yürütme elde etmek için yararlanabileceği kritik bir VMware vCenter Server…

17
Eyl
2024

Google Cloud’daki RCE Açığı Milyonlarca Sunucuyu Etkiledi

Google, saldırganların tek bir kötü amaçlı kod paketi dağıtarak milyonlarca müşteri bulut sunucusuna tedarik zinciri saldırısı gerçekleştirmek için kullanabileceği Google…

17
Eyl
2024

SolarWinds, RCE Saldırılarını Etkinleştiren Kritik ARM Güvenlik Açığı İçin Yama Yayımladı

17 Eylül 2024Ravie LakshmananYazılım Güvenliği / Veri Koruması SolarWinds, uzaktan kod yürütülmesine yol açabilecek kritik bir güvenlik açığı da dahil…

17
Eyl
2024

GCP RCE Kusuru Saldırganların Milyonlarca Google Sunucusunda Kod Çalıştırmasına İzin Verdi

Güvenlik araştırmacıları bu hafta, Google Cloud Platform’daki (GCP) kritik bir uzaktan kod yürütme (RCE) açığının, saldırganların Google’ın milyonlarca sunucusunda kötü…

16
Eyl
2024

CloudImposer RCE Güvenlik Açığı Google Cloud Platform’u Hedefliyor

Bulut Güvenliği, Güvenlik Operasyonları Saldırganlar, Google’ın ve Müşterilerinin Sunucularında Kötü Amaçlı Kod Çalıştırmak İçin Bu Kusuru Kullanabilir Prajeet Nair (@prajeetskonuşuyor)…

16
Eyl
2024

Kritik Ivanti RCE açığı için exploit kodu yayımlandı, şimdi yama yapın

Ivanti Endpoint Manager’daki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2024-29847 için bir kavram kanıtı (PoC) istismarı artık…

16
Eyl
2024

D-Link, WiFi 6 yönlendiricilerindeki kritik RCE ve sabit kodlu parola açıklarını düzeltiyor

D-Link, uzaktaki saldırganların keyfi kod yürütmesine veya sabit kodlu kimlik bilgilerini kullanarak cihazlara erişmesine olanak tanıyan üç popüler kablosuz yönlendirici…

15
Eyl
2024

Haftanın incelemesi: Veeam Backup & Replication RCE yakında istismar edilebilir, Microsoft 4 0 günlük sorunu düzeltiyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Veeam Backup & Replication RCE açığı yakında…