Etiket: Saldırganın

22
Ağu
2023

Juniper Networks Junos OS, Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Junos OS’de, SRX ve EX Series üzerindeki Junos OS’de bir PreAuth uzaktan kod yürütme güvenlik açığı yürütmek için birleştirilebilen birden…

09
Ağu
2023

Saldırganın Kaçış Süresi Tekrar Kısalarak Otomasyon İhtiyacının Öne Çıkması

Saldırganlar hızlanıyor. Yeni araştırma, bir sisteme ilk erişimi elde etmekten aynı ağdaki diğer cihazlara saldırmaya geçiş yapmaları gereken süreden birkaç…

07
Ağu
2023

IBM SDK, Java Teknoloji Kusuru, Uzaktaki Saldırganın Keyfi Yürütmesine İzin Veriyor

IBM, IBM SDK, Java Technology Edition’da, tehdit aktörlerinin güvenli olmayan seri hale getirme nedeniyle sistemde rasgele kod yürütmesine izin veren…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

13
Tem
2023

Kritik Adobe Güvenlik Kusurları, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, ColdFusion ve InDesign’daki kritik güvenlik sorunlarını ele aldı. Kullanıcılar, sistem güvenliğini sağlamak için güvenlik güncellemelerini hemen yüklemelidir. Potansiyel tehditleri…

13
Tem
2023

Stealthy Universal Rootkit, Saldırganın Yükü Doğrudan Yüklemesine İzin Verir

Kendinden imzalı Çin menşeli bir Rootkit, hassas bilgileri dışarı sızdırmak için oyun sektörlerini hedefleyen evrensel bir indirici görevi görür. Tehdit…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

11
Tem
2023

SAP güvenlik açıkları, Saldırganın İşletim Sistemi Komutlarını Sökmesine İzin Veriyor—Şimdi Yama Yapın!

SAP, bu ayın yama günü için çeşitli güvenlik açıklarının giderildiği ve CVE’lerin güncellendiği güncellemelerini yayınladı. Yamalı hataların ciddiyeti 4,5 (orta)…

07
Tem
2023

VMware SD-WAN Güvenlik Açığı, Saldırganın Kimlik Doğrulamasını Atlamasına İzin Verdi

VMware SD-WAN’da (Edge) bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Başarılı bir istismarın ardından, yetkisiz saldırganlar, VMware SD-WAN Yönetimi altındaki…

20
Haz
2023

Cymulate Exposure Analytics, kullanıcılara siber dayanıklılıkları hakkında bir saldırganın bakış açısını sunar

Cymulate, kuruluşların bilinçli bir sürekli tehdide maruz kalma yönetimi (CTEM) programı yürütmesi için yeni bir çözüm yayınladı. Gartner tarafından oluşturulan…

11
Nis
2023

Sophos Web Appliance Kusuru Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Sophos, önemli güvenlik açıklarından 3 tanesini düzelten ve tehdit aktörlerinin Sophos Web Appliance (SWA) üzerinde rastgele kod enjeksiyonu gerçekleştirmesine izin…

05
Nis
2023

HP LaserJet Yazıcılardaki Kusur, Saldırganın Yetkisiz Erişim Elde Etmesine İzin Verdi

HP’nin güvenlik danışmanlığına göre, bazı HP Enterprise LaserJet ve HP LaserJet Managed yazıcılar, IPsec FutureSmart sürüm 5.6 ile etkinleştirildiğinde bilgilerin…