Etiket: Saldırganların

19
Ağu
2024

Linux Kernal Güvenlik Açığı Saldırganların Belleğe Yazmasına İzin Veriyor

Araştırmacılar Linux çekirdeğinde bir güvenlik açığı keşfettiler dmam_free_coherent() DMA (Doğrudan Bellek Erişimi) tahsislerini serbest bırakırken ve ilişkili kaynakları yönetirken işlemlerin…

15
Ağu
2024

Prisma Access Browser’daki Güvenlik Açığı Saldırganların RCE’yi Tetiklemesine İzin Veriyor

Palo Alto Networks, altta yatan Chromium motorunda keşfedilen birden fazla güvenlik açığını ele alan Prisma Access Browser için yüksek önem…

15
Ağu
2024

IBM QRadar Güvenlik Açıkları Saldırganların Uzaktan Keyfi Kod Tetiklemesine İzin Veriyor

IBM, QRadar Suite Yazılımındaki birden fazla güvenlik açığını vurgulayan bir güvenlik bülteni yayınladı. Çeşitli bileşenleri etkileyen bu güvenlik açıkları, son…

14
Ağu
2024

Microsoft’un Azure’daki Güvenlik Açığı Saldırganların Sağlık Botu Hizmetlerini Tehlikeye Atmasına İzin Veriyor

Tenable Research, sağlık çalışanlarının yapay zeka destekli sanal sağlık asistanlarını devreye almasını sağlamak için tasarlanan bir bulut platformu olan Microsoft’un…

14
Ağu
2024

Zoom’daki Kritik Güvenlik Açıkları Saldırganların Ayrıcalıkları Artırmasına İzin Veriyor

Zoom Video Communications, Workplace Uygulamalarını, SDK’larını ve Rooms İstemcilerini etkileyen birkaç kritik güvenlik açığını açıkladı. Birden fazla güvenlik bülteninde tanımlanan…

13
Ağu
2024

Kritik SAP açığı, uzaktaki saldırganların kimlik doğrulamayı atlatmasına olanak tanıyor

SAP, Ağustos 2024’e yönelik güvenlik yama paketini yayınladı ve uzaktaki saldırganların sistemi tamamen tehlikeye atmasına olanak tanıyabilecek kritik bir kimlik…

12
Ağu
2024

Kritik AWS Hizmetleri Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Bilgisayar korsanları, dünya çapındaki kuruluşlara ait hassas veriler, iş uygulamaları ve bulut kaynakları da dahil olmak üzere çok sayıda yüksek…

12
Ağu
2024

Sonos Akıllı Hoparlör Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Ağustos 2024’ün başında Sonos, Uzaktan Kod Yürütme ile ilişkili iki güvenlik açığını düzelttikleri bir güvenlik duyurusu yayınladı. Bu güvenlik açıklarına…

12
Ağu
2024

Google’ın Hızlı Paylaşım Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Araştırmacılar, Quick Share’in tescilli iletişim protokolünü tersine mühendislik yoluyla inceleyerek yetkisiz dosya yazma, zorla Wi-Fi bağlantıları, dizin geçişi ve hizmet…

12
Ağu
2024

AWS’deki Güvenlik Açıkları Saldırganların Tam Hizmet Devralmasını Sağlıyor

Aqua araştırmacıları, altı Amazon Web Servisi’nde (AWS) kritik güvenlik açıkları tespit etti: CloudFormation, Glue, EMR, SageMaker, ServiceCatalog ve CodeStar. Bu…

12
Ağu
2024

IBM Aspera, Saldırganların Herhangi Bir Kullanıcı Olarak Oturum Açmalarına İzin Veren Güvenlik Açığını Paylaşıyor

IBM, Aspera Shares yazılımında CVE-2023-38018 numaralı bir güvenlik açığını açıkladı. Kullanıcı oturumu işlemedeki bu kusur, saldırganların sistemdeki herhangi bir kullanıcıyı…

10
Ağu
2024

Microsoft Office Sahtecilik Güvenlik Açığı Saldırganların Hassas Verileri Çalmasına İzin Veriyor

Microsoft, Office paketinde saldırganların hassas bilgilere erişmesine olanak sağlayabilecek CVE-2024-38200 olarak tanımlanan önemli bir güvenlik açığını açıkladı. Bu sahtecilik güvenlik…