Etiket: Saldırganların

25
Eyl
2024

Windows için TeamViewer Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

TeamViewer’ın Windows için Uzaktan istemci yazılımı kritik bir güvenlik açığı keşfetti. Bu güvenlik açığı, saldırganların etkilenen sistemlerdeki ayrıcalıklarını yükseltmelerine olanak…

24
Eyl
2024

Apache Tomcat güvenlik açığı saldırganların Dos saldırısı tetiklemesine olanak tanır

Apache Tomcat’te yeni keşfedilen ve CVE-2024-38286 olarak tanımlanan bir güvenlik açığı, siber güvenlik uzmanları arasında önemli endişelere yol açtı. Bu…

23
Eyl
2024

FreeBSD RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

FreeBSD, bhyve hipervizörünü etkileyen kritik bir uzaktan kod yürütme (RCE) güvenlik açığını açıkladı. Bu güvenlik açığı, CVE-2024-41721, saldırganların ana sistemde…

23
Eyl
2024

FreeBSD Hypervisor Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

FreeBSD hipervizörü bhyve’de, konuk sanal makinede (VM) çalışan kötü amaçlı yazılımların ana sistemde potansiyel olarak keyfi kod yürütmesine olanak tanıyan…

20
Eyl
2024

Yeni MacOS Kötü Amaçlı Yazılımı Saldırganların Cihazı Uzaktan Kontrol Etmesine İzin Veriyor

En az 2020’den beri Windows tabanlı cihazlara saldıran bir uzaktan erişim trojanı (RAT) olan HZ RAT, yakın zamanda güncellendi ve…

18
Eyl
2024

VMware vCenter Server Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

VMware, saldırganların uzaktan kod çalıştırmasına ve yetkileri artırmasına olanak tanıyabilecek vCenter Server ve Cloud Foundation ürünlerini etkileyen iki kritik güvenlik…

17
Eyl
2024

GCP RCE Kusuru Saldırganların Milyonlarca Google Sunucusunda Kod Çalıştırmasına İzin Verdi

Güvenlik araştırmacıları bu hafta, Google Cloud Platform’daki (GCP) kritik bir uzaktan kod yürütme (RCE) açığının, saldırganların Google’ın milyonlarca sunucusunda kötü…

16
Eyl
2024

Azure API Yönetimi Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Azure API Management’ta (APIM) bir güvenlik açığı tespit edildi. Saldırganların ayrıcalıkları yükseltmesine ve hassas bilgilere erişmesine olanak sağlıyor. Bu sorun,…

16
Eyl
2024

Spring Framework Güvenlik Açığı Saldırganların Sistemdeki Herhangi Bir Dosyayı Elde Etmesine İzin Veriyor

Spring Framework’te yeni keşfedilen bir güvenlik açığı tespit edildi; bu güvenlik açığı, saldırganların sistemdeki herhangi bir dosyaya erişebilmesine olanak tanıyor….

13
Eyl
2024

SolarWinds ARM Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

BT yönetim yazılımlarının önde gelen sağlayıcılarından SolarWinds, yakın zamanda Erişim Hakları Yöneticisi (ARM) platformunda kritik güvenlik açıkları olduğunu açıkladı. CVE-2024-28990…

13
Eyl
2024

Docker Masaüstü Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Docker, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek Docker Desktop’taki kritik güvenlik açıklarını giderdi. CVE-2024-8695 ve CVE-2024-8696 olarak tanımlanan bu güvenlik…

12
Eyl
2024

JPEG 2000 Kütüphanesindeki Kritik Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Sunucu tarafındaki yazılımlardaki bellek bozulması açıklarından yararlanmak için genellikle ikili dosya ve ortam bilgisi gerekir; bu da özellikle bilinmeyen ikili…