Etiket: RCE

14
Ağu
2024

SolarWinds, tüm Web Yardım Masası sürümlerini etkileyen kritik RCE hatasını düzeltiyor

Amerikalı iş yazılımı geliştiricisi SolarWinds, bugün yayınladığı güvenlik duyurusunda, müşteri desteği için geliştirilen Web Help Desk çözümündeki kritik bir açığın…

14
Ağu
2024

Kötü Amaçlı Siteye Tek Tıklamayla Chrome RCE Güvenlik Açığı Kullanıldı

Kritik bir güvenlik açığı tespit edildi CVE-2024-5830 Chrome’un V8 JavaScript motorunda keşfedildi. İlk olarak Mayıs 2024’te 342456991 numaralı hata olarak…

14
Ağu
2024

0-Click Outlook RCE Güvenlik Açığı E-postaya Tıklandığında Tetikleniyor

NetSPI, senkronize form nesnelerinin uygunsuz şekilde doğrulanması nedeniyle Microsoft Outlook’un kimliği doğrulanmış uzaktan kod yürütülmesine karşı savunmasız olduğunu keşfetti (CVE-2024-21378)….

14
Ağu
2024

Windows TCP/IP Yığınındaki Kritik 0 Tıklamalı RCE Tüm Sistemleri Etkiliyor

Microsoft, Windows TCP/IP yığınındaki kritik bir uzaktan kod yürütme açığını gidermek için acil bir güvenlik güncelleştirmesi yayınladı. CVE-2024-38063 olarak izlenen…

10
Ağu
2024

Kritik OpenVPN Güvenlik Açıkları Milyonlarca Cihazı RCE Saldırısına Maruz Bırakıyor

Microsoft araştırmacıları, yaygın olarak kullanılan açık kaynaklı bir VPN yazılımı olan OpenVPN’de çok sayıda orta düzeyde güvenlik açığı tespit etti….

09
Ağu
2024

Uzmanlar, RCE, Veri Hırsızlığı ve Tam Hizmet Devralmalarına Yol Açan Ciddi AWS Kusurlarını Ortaya Çıkardı

09 Ağu 2024Ravie LakshmananBulut Güvenliği / Veri Koruması Siber güvenlik araştırmacıları, Amazon Web Services (AWS) hizmetlerinde, başarılı bir şekilde istismar…

09
Ağu
2024

Microsoft, Potansiyel RCE ve LPE’ye Yol Açan Dört OpenVPN Kusurunu Açıkladı

09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Microsoft, Perşembe günü, uzaktan kod yürütme (RCE) ve yerel ayrıcalık yükseltme (LPE)…

09
Ağu
2024

Kritik Jenkins Güvenlik Açıkları Sunucuları RCE Saldırısına Maruz Bırakıyor

Açık kaynaklı bir otomasyon sunucusu olan Jenkins’in iki güvenlik sorunu olduğu tespit edildi; bunlardan biri, istismar edilmesi halinde uzaktan kod…

09
Ağu
2024

Windows Server’ı Etkileyen 0 Tıklamalı RCE Açığı İçin PoC Yayımlandı

Windows Server’ı etkileyen kritik 0 tıklamalı uzaktan kod yürütme (RCE) güvenlik açığı için PoC açığı yayımlandı. Bu kusur, 2000’den en…

08
Ağu
2024

Cisco, kullanım ömrü sona eren IP telefonlarda kritik RCE sıfır günlerine karşı uyarıyor

Cisco, ömrünü tamamlamış Small Business SPA 300 ve SPA 500 serisi IP telefonlarının web tabanlı yönetim arayüzünde birden fazla kritik…

08
Ağu
2024

CISA, aktif olarak istismar edilen Apache OFBiz RCE açığı konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, saldırılarda istismar edilen iki güvenlik açığı konusunda uyarıyor; bunlardan biri de Apache OFBiz’i…

08
Ağu
2024

‘0.0.0.0 Gün’ Hatası Chrome, Firefox ve Mozilla Tarayıcılarını RCE Riskine Sokuyor

Saldırganlar bir kusuru kullanabilir 0.0.0.0 IP adresini kullanarak çeşitli web tarayıcılarında (Chrome, Safari, Firefox ve diğerleri) uzaktan kod çalıştıran ve…