Etiket: Saldırganın

20
Ara
2024

Siemens UMC Güvenlik Açığı Uzaktaki Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Siemens’in Kullanıcı Yönetimi Bileşeninde (UMC), çok sayıda endüstriyel kontrol sistemini uzaktan saldırılara maruz bırakma potansiyeli taşıyan kritik bir güvenlik açığı…

10
Ara
2024

Pasif DNS Aracılığıyla Saldırganın Altyapısını ve Taktiklerini Ortaya Çıkarma

Sürekli gelişen siber güvenlik ortamında, saldırganların saldırı altyapılarını nasıl kurup sürdürdüklerini anlamak, sağlam savunmalar oluşturmak için çok önemlidir. Juniper Threat…

09
Ara
2024

Araştırmacı, Saldırganın XSS İle Nasıl Tam Yönetici Erişimi Elde Edebileceğini Gösterdi

Bir siber güvenlik araştırmacısı, güçlü güvenlik önlemlerinin varlığında bile basit bir Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığından, bir…

06
Ara
2024

Yönetici saldırganın e-posta adresini manuel olarak onayladığında, geçici e-posta onaylarıyla HTML enjeksiyonu mümkündür

GitLab, cryptopone tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1935628 – Ödül: 1060 $ Source link

07
Kas
2024

Cisco Masaüstü Telefon Serisindeki Güvenlik Açığı Uzaktaki Saldırganın Hassas Bilgilere Erişmesine İzin Verir

Cisco Masa Telefonu 9800 Serisi, IP Telefonu 7800 ve 8800 Serisi ve Video Telefonu 8875’te, uzaktaki, kimliği doğrulanmamış saldırganların hassas…

22
Eki
2024

OneDev DevOps Platformundaki Kritik Güvenlik Açığı, Saldırganın Hassas Verileri Okumasına İzin Veriyor

OneDev DevOps platformunda, yazılım geliştirme ve dağıtım süreçlerinde bu araca güvenen kuruluşlar için önemli güvenlik riskleri oluşturan kritik bir güvenlik…

03
Eki
2024

Cisco Small Business Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Uzaktan Sömürülmesine İzin Verir

Yakın zamanda yayınlanan bir güvenlik tavsiyesinde Cisco, Small Business RV340, RV340W, RV345 ve RV345P Çift WAN Gigabit VPN Yönlendiricilerini etkileyen…

24
Eyl
2024

Araştırmacı, Saldırganın Cihazı Kontrol Etmesine İzin Veren Cisco Akıllı Lisanslamanın Ayrıntılarını Veriyor

Cisco, Akıllı Lisanslama Yardımcı Programını etkileyen CVE-2024-20439 olarak tanımlanan kritik bir güvenlik açığını açıkladı. Bağımsız bir araştırmacı bu açığı tersine…

15
Ağu
2024

Microsoft, bir saldırganın bilgisayarınızı eski ve güvenlik açığı bulunan bir sürüme geri döndürmesine olanak sağlayabilecek hatayı düzeltti

Microsoft, araştırmacılar tarafından yakın zamanda Black Hat ve Def Con güvenlik konferanslarında ortaya çıkarılan “downgrade attack” adlı bir hataya yönelik…

13
Ağu
2024

Zabbix Sunucu Güvenlik Açığı Saldırganın Keyfi Kod Çalıştırmasına İzin Veriyor

Popüler bir izleme çözümü olan Zabbix’te CVE-2024-22116 olarak tanımlanan kritik bir güvenlik açığı düzeltildi. Bu güvenlik açığı, kısıtlı izinlere sahip…

18
Tem
2024

Yeni VPN Port Gölge Güvenlik Açıkları Saldırganın Şifrelenmiş Trafiği Engellemesine İzin Veriyor

İşletim sistemlerinde temel bir işlev olan bağlantı takibinin VPN güvenliğini tehlikeye atmak için nasıl kullanılabileceğini inceleyen araştırmacılar, saldırganların şifrelenmiş trafiği…

17
Haz
2024

Windows Wi-Fi Kod Yürütme Kusuru, Saldırganın Cihazlarınızı Ele Geçirmesine İzin Veriyor

Microsoft, Haziran 2024’teki Salı Yaması kapsamında çeşitli güvenlik açıklarını yamaladı; bunlardan biri Wi-Fi Sürücüsünde uzaktan kod yürütmeyle ilgiliydi. Bu güvenlik…