Etiket: Saldırganın

14
Oca
2025

Kritik SAP NetWeaver Güvenlik Açıkları Saldırganın Sisteme Erişmesine İzin Verir

SAP, ABAP ve ABAP Platformu için NetWeaver Uygulama Sunucusunda iki kritik güvenlik açığını açıkladı ve olası güvenlik risklerini azaltmak için…

10
Oca
2025

Juniper Ağlarındaki Güvenlik Açığı Uzaktaki Saldırganın Ağ Saldırıları Gerçekleştirmesine İzin Veriyor

Juniper Networks, Junos OS ve Junos OS Evolved platformlarını etkileyen önemli bir güvenlik açığını açıkladı. CVE-2025-21598 olarak tanımlanan bu kusur,…

23
Ara
2024

SHARP Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Kök Erişimi Kazanmak İçin RCE’yi Tetiklemesine Olanak Sağlıyor

SHARP, birçok yönlendirici ürününde keşfedilen birden fazla güvenlik açığıyla ilgili acil bir güvenlik tavsiyesi yayınladı. Etkilenen cihazları kullanan müşterilerin, ağlarını…

20
Ara
2024

Siemens UMC Güvenlik Açığı Uzaktaki Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Siemens’in Kullanıcı Yönetimi Bileşeninde (UMC), çok sayıda endüstriyel kontrol sistemini uzaktan saldırılara maruz bırakma potansiyeli taşıyan kritik bir güvenlik açığı…

10
Ara
2024

Pasif DNS Aracılığıyla Saldırganın Altyapısını ve Taktiklerini Ortaya Çıkarma

Sürekli gelişen siber güvenlik ortamında, saldırganların saldırı altyapılarını nasıl kurup sürdürdüklerini anlamak, sağlam savunmalar oluşturmak için çok önemlidir. Juniper Threat…

09
Ara
2024

Araştırmacı, Saldırganın XSS İle Nasıl Tam Yönetici Erişimi Elde Edebileceğini Gösterdi

Bir siber güvenlik araştırmacısı, güçlü güvenlik önlemlerinin varlığında bile basit bir Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığından, bir…

06
Ara
2024

Yönetici saldırganın e-posta adresini manuel olarak onayladığında, geçici e-posta onaylarıyla HTML enjeksiyonu mümkündür

GitLab, cryptopone tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1935628 – Ödül: 1060 $ Source link

07
Kas
2024

Cisco Masaüstü Telefon Serisindeki Güvenlik Açığı Uzaktaki Saldırganın Hassas Bilgilere Erişmesine İzin Verir

Cisco Masa Telefonu 9800 Serisi, IP Telefonu 7800 ve 8800 Serisi ve Video Telefonu 8875’te, uzaktaki, kimliği doğrulanmamış saldırganların hassas…

22
Eki
2024

OneDev DevOps Platformundaki Kritik Güvenlik Açığı, Saldırganın Hassas Verileri Okumasına İzin Veriyor

OneDev DevOps platformunda, yazılım geliştirme ve dağıtım süreçlerinde bu araca güvenen kuruluşlar için önemli güvenlik riskleri oluşturan kritik bir güvenlik…

03
Eki
2024

Cisco Small Business Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Uzaktan Sömürülmesine İzin Verir

Yakın zamanda yayınlanan bir güvenlik tavsiyesinde Cisco, Small Business RV340, RV340W, RV345 ve RV345P Çift WAN Gigabit VPN Yönlendiricilerini etkileyen…

24
Eyl
2024

Araştırmacı, Saldırganın Cihazı Kontrol Etmesine İzin Veren Cisco Akıllı Lisanslamanın Ayrıntılarını Veriyor

Cisco, Akıllı Lisanslama Yardımcı Programını etkileyen CVE-2024-20439 olarak tanımlanan kritik bir güvenlik açığını açıkladı. Bağımsız bir araştırmacı bu açığı tersine…

15
Ağu
2024

Microsoft, bir saldırganın bilgisayarınızı eski ve güvenlik açığı bulunan bir sürüme geri döndürmesine olanak sağlayabilecek hatayı düzeltti

Microsoft, araştırmacılar tarafından yakın zamanda Black Hat ve Def Con güvenlik konferanslarında ortaya çıkarılan “downgrade attack” adlı bir hataya yönelik…