Etiket: Saldırganın

17
Haz
2024

D-Link Yönlendiricilerindeki Gizli Arka Kapı, Saldırganın Yönetici Olarak Giriş Yapmasına İzin Verir – GBHackers on Security

Çeşitli D-Link kablosuz yönlendirici modellerinde, kimliği doğrulanmamış saldırganların cihazlara yönetim erişimi sağlamasına olanak tanıyan kritik bir güvenlik açığı keşfedildi. CVE-2024-6045…

12
Haz
2024

MultiRDP Kötü Amaçlı Yazılımı Birden Fazla Saldırganın Aynı Anda RDP Aracılığıyla Bağlanmasına İzin Verir

Tehdit aktörleri, diğer şeylerin yanı sıra bilgisayarlara ve ağlara yetkisiz erişim sağlamak, sistemleri tam olarak kontrol etmek, hassas verileri çıkarmak…

30
May
2024

Telerik Rapor Sunucusu Kusuru – Saldırganın Kimlik Doğrulamasını Atlaması

İlerleme Telerik Raporu sunucusunda kimlik doğrulama atlamayla ilgili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığına ilişkin CVE, CVE-2024-4358 olarak…

27
May
2024

Cisco Firepower Güvenlik Açığı – Saldırganın SQL Inject Saldırısını Başlatması

Cisco Firepower Management Center (FMC) Yazılımının web tabanlı yönetim arayüzünde kritik bir güvenlik açığı tespit edildi. Bu güvenlik açığı, kimliği…

07
May
2024

Trend Micro Antivirus One Saldırganın Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

Trend Micro’nun Antivirus One yazılımı için önemli bir güncelleme yayınlandı. Güncelleme, saldırganların kötü amaçlı kod yerleştirmesine olanak tanıyan kritik bir…

24
Nis
2024

Saldırganın XZ Araçları İçin Sosyal Mühendislikle Geliştirilmiş Arka Kapı Kodu

Bir saldırganın, SolarWinds ve CodeCov’un deneyimlediği gibi geniş bir yazılım tedarik zinciri saldırısını gerçekleştirmek için gelişmiş teknik becerilere ihtiyacı yoktur….

24
Nis
2024

Küresel saldırganın ortalama bekleme süresi düşmeye devam ediyor

Sıfır gün saldırılarının kullanımı artarken, Mandiant’ın M-Trends 2024 raporu, küresel siber güvenlik duruşunda önemli bir iyileşme olduğunu ortaya koyuyor: küresel…

05
Nis
2024

YubiKey Yönetici Ayrıcalığının Yükseltilmesi Saldırganın Yönetici İşlevlerini Gerçekleştirmesine İzin Verin

Windows 1.2.6 sürümünden önceki YubiKey Manager GUI'sinde, bir saldırganın ayrıcalıkları yükseltmesine olanak verebilecek bir güvenlik açığı bulunmaktadır. Windows'taki bir sınırlama…

27
Mar
2024

TeamViewer macOS Güvenlik Açığı – Saldırganın Ayrıcalıklarını Yükseltmesi

MacOS için TeamViewer Client'ta kritik bir güvenlik açığı belirlendi. Bu kusurun kötüye kullanılması durumunda saldırganların sistemdeki ayrıcalıklarını artırmasına olanak tanınarak…

13
Mar
2024

Fortinet FortiOS'un Yeni Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Fortinet, FortiOS ve FortiProxy sabit portal sistemlerinde, potansiyel olarak saldırganların özel hazırlanmış HTTP istekleri aracılığıyla rastgele kod yürütmesine olanak tanıyan…

07
Mar
2024

Windows ve RDP için Cisco, Saldırganın Kimlik Doğrulamasını Atlamasına İzin Veriyor

Windows Oturum Açma ve Uzak Masaüstü Protokolü (RDP) için Cisco Duo Kimlik Doğrulamasında, etkilenen sistemler için güvenlik riski oluşturan kritik…

29
Şub
2024

Facebook hatası saldırganın hesapları ele geçirmesine izin vermiş olabilir

Facebook’taki bir güvenlik açığı, bir saldırganın, kurbanın herhangi bir şeye tıklamasına gerek kalmadan bir Facebook hesabını ele geçirmesine olanak tanıyabilirdi….