Etiket: Saldırganın

01
Eyl
2023

Junos İşletim Sistemi Kusuru Bir Saldırganın DoS Saldırısı Başlatmasına İzin Verir

Junos OS ve Junos OS Evolved’in, kimliği doğrulanmamış, ağ tabanlı bir saldırganın yararlanabileceği bir DoS (Hizmet Reddi) durumuna karşı savunmasız…

31
Ağu
2023

Splunk BT Hizmeti İstihbaratı Kusuru, Saldırganın ANSI Kodlarını Enjekte Etmesine İzin Veriyor

Splunk’un, Splunk BT Hizmet İstihbaratı (ITSI) ürününde Kimlik Doğrulanmamış Günlük ekleme güvenlik açığı olduğu bildirildi. Bu güvenlik açığı Splunk ITSI…

28
Ağu
2023

Cisco FXOS SNMP Hizmet Kusuru, Saldırganın DoS Durumunu Tetiklemesine İzin Veriyor

Cisco Firepower 4100 Serisi, Firepower 9300 Güvenlik Cihazları ve UCS 6300 Serisi Yapı Ara Bağlantılarında, kimliği doğrulanmış uzaktaki bir saldırganın…

26
Ağu
2023

Cisco NX-OS Yazılım Kusuru Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco NX-OS Yazılımı için TACACS+ ve RADIUS uzaktan kimlik doğrulamasındaki yüksek önemdeki bir güvenlik açığı, kimliği doğrulanmamış bir yerel saldırganın…

22
Ağu
2023

Juniper Networks Junos OS, Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Junos OS’de, SRX ve EX Series üzerindeki Junos OS’de bir PreAuth uzaktan kod yürütme güvenlik açığı yürütmek için birleştirilebilen birden…

09
Ağu
2023

Saldırganın Kaçış Süresi Tekrar Kısalarak Otomasyon İhtiyacının Öne Çıkması

Saldırganlar hızlanıyor. Yeni araştırma, bir sisteme ilk erişimi elde etmekten aynı ağdaki diğer cihazlara saldırmaya geçiş yapmaları gereken süreden birkaç…

07
Ağu
2023

IBM SDK, Java Teknoloji Kusuru, Uzaktaki Saldırganın Keyfi Yürütmesine İzin Veriyor

IBM, IBM SDK, Java Technology Edition’da, tehdit aktörlerinin güvenli olmayan seri hale getirme nedeniyle sistemde rasgele kod yürütmesine izin veren…

25
Tem
2023

Atlassian RCE Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

18 Temmuz’da Atlassian, hata ödül programları, üçüncü taraf kitaplık taramaları ve sızma testi yoluyla kritik ve yüksek güvenlik açıkları keşfetti….

13
Tem
2023

Kritik Adobe Güvenlik Kusurları, Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, ColdFusion ve InDesign’daki kritik güvenlik sorunlarını ele aldı. Kullanıcılar, sistem güvenliğini sağlamak için güvenlik güncellemelerini hemen yüklemelidir. Potansiyel tehditleri…

13
Tem
2023

Stealthy Universal Rootkit, Saldırganın Yükü Doğrudan Yüklemesine İzin Verir

Kendinden imzalı Çin menşeli bir Rootkit, hassas bilgileri dışarı sızdırmak için oyun sektörlerini hedefleyen evrensel bir indirici görevi görür. Tehdit…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

11
Tem
2023

SAP güvenlik açıkları, Saldırganın İşletim Sistemi Komutlarını Sökmesine İzin Veriyor—Şimdi Yama Yapın!

SAP, bu ayın yama günü için çeşitli güvenlik açıklarının giderildiği ve CVE’lerin güncellendiği güncellemelerini yayınladı. Yamalı hataların ciddiyeti 4,5 (orta)…