Etiket: Saldırganın

13
Oca
2023

SymStealer Güvenlik Açığı, Saldırganın Oturum Açma Kimlik Bilgilerini Çalmasına İzin Verdi

Imperva Red Team tarafından yeni açıklanan SymStealer güvenlik açığı CVE-2022-3656, Google Chrome ve Chromium tabanlı tarayıcıların 2,5 milyardan fazla kullanıcısını…

13
Oca
2023

vm2’deki kritik bir güvenlik açığı Uzak Bir Saldırganın Sandbox’tan Kaçmasına İzin Verin

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlem içinde…

22
Ara
2022

Yeni İstismar Saldırganın Uzaktan Kod Yürütmesine İzin Verin

Tehdit aktörlerinin, ProxyNotShell URL yeniden yazma hafifletmelerini atlayan güvenlik açığı bulunan sunucularda Outlook Web Access (OWA) aracılığıyla rastgele kod yürütme…

10
Ara
2022

Cisco IP Phone Güvenlik Açığı, Saldırganın Uzaktan Kod Yürütmesine İzin Verdi

Cisco, IP Telefonu 7800 ve 8800 Serisini etkileyen, CVE-2022-20968 olarak izlenen (Cisco Kablosuz IP Telefonu 8821 hariç) yüksek önem dereceli…

12
Kas
2022

Google Piksel Kilit Ekranını Atla Saldırganın Ekranın Kilidini Açmasına İzin Ver

Tüm Pixel telefonları etkileyen bir kilit ekranı atlama güvenlik açığı, etik bir bilgisayar korsanı tarafından keşfedildi. David Schutz, Pixel 6’sında…

09
Kas
2022

Kötü Amaçlı Chrome Eklentisi, Uzak Saldırganın tuş vuruşunu çalmasına ve Kötü Amaçlı Kodu Enjekte Etmesine İzin Veriyor

Zimperium zLabs’taki araştırmacılar, kısa süre önce, kötü amaçlı uzantılar kullanarak aşağıdaki bilgileri çalmayı amaçlayan ‘Cloud9’ adlı yeni bir Chrome tarayıcı…

01
Kas
2022

Samsung Galaxy Store Kusur, Uzak Saldırganın Kod Çalıştırmasına İzin Veriyor

Galaxy Store’daki bir güvenlik açığı, saldırganların etkilenen akıllı telefonlarda uzaktan kod yürütmeyi tetiklemesine olanak tanır. Galaxy Store 4.5.32.4 sürümünü etkileyen…

31
Eki
2022

Juniper JunOS RCE Kusuru Uzak Saldırganın Kod Yürütmesine İzin Veriyor

Juniper Networks’ün Junos OS’sinin J-Web bileşeninin, bir veya daha fazlasının uzaktan kod yürütülmesine, siteler arası komut dosyası çalıştırma saldırılarına, rota…

21
Eki
2022

Azure Service Fabric Explorer Kusur Saldırganın Yönetici Ayrıcalıkları Kazanmasına İzin Veriyor

Microsoft Azure Service Fabric, yakın zamanda bir kavram kanıtı istismarında ortaya çıkan bir kimlik sahtekarlığı güvenlik açığına maruz kaldı. Hata,…

10
Eki
2022

vm2’deki kritik bir güvenlik açığı Uzaktaki Bir Saldırganın Sandbox’tan Kaçmasına İzin Veriyor

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlemde eşzamanlı…

15
Tem
2022

VMware vCenter Sunucu Kusuru, Saldırganın Yükseltme Ayrıcalıkları Saldırısı Gerçekleştirmesine İzin Veriyor

Sonunda, yüksek önem derecesine sahip bir ayrıcalık yükseltme güvenlik açığının açıklanmasından sekiz ay sonra, vCenter Server’ın IWA mekanizmasının etkilenen bir…