Etiket: Saldırganın

25
Oca
2024

Chrome Kusuru, Saldırganın Hazırlanmış HTML Sayfası Yoluyla Belleği Bozmasına İzin Veriyor

Google, Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Kararlı kanalları Mac ve Linux için 121.0.6167.85 ve Windows için 121.0.6167.85/.86 olarak…

10
Oca
2024

Adobe Substance 3D Stager Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, Substance 3D Stager ürünündeki “Önemli önem derecesine sahip” güvenlik açıklarını gideren bir güvenlik güncellemesi yayınladı. Bu sorunlardan başarıyla yararlanılması,…

04
Oca
2024

Ücretsiz Kusurdan Sonra Google Chrome Kullanımı Saldırganın Tarayıcıyı Ele Geçirmesine İzin Verir

Google Chrome için en son kararlı kanal güncellemesi, Mac ve Linux için 120.0.6099.199 ve Windows için 120.0.6099.199/200 sürümü artık mevcut…

11
Ara
2023

Bir Siber Saldırganın Zihnini Çözmek

11 Aralık 2023Hacker Haberleri Sürekli gelişen siber güvenlik ortamında, tüyler ürpertici etkinliğiyle öne çıkan bir yöntem var: sosyal mühendislik. Peki…

01
Ara
2023

Otelin Hacklenen Girişleri Saldırganın Konuk Kredi Kartlarını Çalmasına İzin Veriyor

Secureworks’ün yakın tarihli bir raporuna göre, popüler web sitesi Booking.com üzerinden, özellikle otelleri ve otel misafirlerini hedef alan, iyi planlanmış…

27
Kas
2023

IBM QRadar SIEM Bug, Uzaktaki Saldırganın DoS’yi Tetiklemesine İzin Veriyor

IBM QRadar Wincollect’te, bir tehdit aktörünün hizmetin kullanımını kesintiye uğratmasına olanak verebilecek hizmet reddiyle ilişkili çok sayıda güvenlik açığı bulundu….

02
Kas
2023

Cisco AnyConnect SSL VPN Kusuru Saldırganın DoS Saldırısı Başlatmasına İzin Veriyor

Cisco Adaptive Security Appliance (ASA) Yazılımı ve Cisco Firepower Threat Defense (FTD) Yazılımının AnyConnect SSL VPN özelliğinde, CVE-2023-20042 olarak tanımlanan,…

02
Kas
2023

Uzak Masaüstü Yöneticisi Kusuru, Saldırganın Uzak Kod Yürütmesine İzin Veriyor

Son raporlar, Remote Desktop Manager ve Devolutions Server’ın uygunsuz erişim kontrolü ve Uzaktan kod yürütme güvenlik açıklarından etkilendiğini göstermektedir. Bu…

02
Kas
2023

Cisco Toplantı Sunucusu Kusuru, Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Toplantı Sunucusunun Web Köprüsü özelliğinde ciddi bir güvenlik sorunu olduğu konusunda uyardı. Kusur (CVE-2023-20255), yetkili olmayan birinin sisteme…

01
Kas
2023

VMware Çalışma Alanı Kusuru, Saldırganın Kötü Amaçlı Kaynağa Yönlendirilmesine İzin Veriyor

VMware Workspace ONE UEM konsolunda, CVSS puanı 8,8 olan ve önem derecesi ‘Önemli’ olarak sınıflandırılan CVE-2023-20886 olarak tanımlanan açık yönlendirme…

28
Eki
2023

D-LINK SQL Enjeksiyon Güvenlik Açığı, Saldırganın Ayrıcalıklarını Yükseltmesine İzin Veriyor

D-Link DAR-7000 cihazında SQL enjeksiyonu adı verilen bir güvenlik açığı ortaya çıkarıldı. SQL enjeksiyonu, kötü amaçlı SQL ifadeleri enjekte etmek…

26
Eki
2023

Firefox Bellek Bozulması Kusuru Saldırganın Kodu Yürütmesine İzin Veriyor

Mozilla Firefox 119, üç adet yüksek önem derecesine sahip sorun, yedi adet orta önem derecesine sahip sorun ve bir adet…