Etiket: Saldırganların

12
Eyl
2024

Cisco IOS XR Yazılım Açığı Saldırganların Belleği Tüketmesine, DoS’u Azaltmasına ve Ayrıcalıkları Yükseltmesine İzin Veriyor

Cisco IOS XR Yazılımının çoklu yayın traceroute sürüm 2 (Mtrace2) özelliğinde, ağın istikrarı ve güvenliği açısından önemli riskler oluşturan kritik…

10
Eyl
2024

Ivanti Endpoint Manager RCE Güvenlik Açıkları Saldırganların Sunucuya Erişim Sağlamasına İzin Veriyor

Ivanti, EPM çekirdek sunucusuna yetkisiz erişime yol açabilecek çeşitli kritik ve yüksek öneme sahip güvenlik açıklarını gideren Endpoint Manager (EPM)…

09
Eyl
2024

IBM Ürünlerindeki Güvenlik Açıkları Saldırganların DOS Saldırısı Başlatmasına ve Bunu Kullanmasına İzin Veriyor

IBM, MQ Operator ve Queue Manager konteyner görüntülerindeki kritik güvenlik açıklarını ele alan bir güvenlik bülteni yayınladı. Hizmet reddi ve…

09
Eyl
2024

Kibana Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Elastic, Elasticsearch ile birlikte kullanılan popüler veri görselleştirme ve keşif aracı Kibana’yı etkileyen iki kritik güvenlik açığını açıkladı. CVE-2024-37288 ve…

09
Eyl
2024

IBM webMethods Güvenlik Açıkları Saldırganların Keyfi Komutları Çalıştırmasına İzin Veriyor

IBM, webMethods Entegrasyon Sunucusunda çok sayıda kritik güvenlik açığı olduğunu açıkladı; bu açıklar, saldırganların etkilenen sistemlerde keyfi komutlar yürütmesine olanak…

08
Eyl
2024

Veeam Yazılım Güvenlik Açıkları Saldırganların Uzaktan Kod Çalıştırmasını Tetiklemesine İzin Veriyor

Yedekleme, kurtarma ve veri yönetimi çözümleri alanında lider bir sağlayıcı olan Veeam Software, birden fazla üründe kritik ve yüksek öneme…

05
Eyl
2024

Cisco Systems Manager for Windows Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Cisco Systems, Windows için Cisco Meraki Systems Manager (SM) Agent’taki bir güvenlik açığı için kritik bir güvenlik duyurusu yayınladı. CVE-2024-20430…

05
Eyl
2024

Kritik Cisco Akıllı Lisanslama Güvenlik Açıkları Saldırganların Sistemi Ele Geçirmesine İzin Veriyor

Cisco, yakın zamanda Akıllı Lisanslama Yardımcı Programı’nda (CSLU) kimliği doğrulanmamış uzak saldırganların etkilenen sistemlere yönetimsel erişim elde etmesine veya hassas…

04
Eyl
2024

YubiKeys Güvenlik Açığı Saldırganların Gizli Anahtarı Çıkararak Cihazları Klonlamasına İzin Veriyor

Güvenli elemanlar, çoğunlukla sırları üretip depolayarak ve kriptografik işlemleri gerçekleştirerek hizmet veren küçük mikrodenetleyicilerden oluşur. NinjaLab’den Thomas Roche, Infineon Technologies’in…

04
Eyl
2024

Zyxel Kritik Güvenlik Açığı Saldırganların İşletim Sistemi Komut Enjeksiyonu Yapmasına İzin Veriyor

Zyxel, CVE-2024-7261 olarak tanımlanan kritik bir işletim sistemi (OS) komut enjeksiyonu güvenlik açığını gidermek için yamalar yayınladı. Bu güvenlik açığı…

04
Eyl
2024

YubiKeys şifreleme açığı, saldırganların gizli anahtarı çıkararak cihazları klonlamasına izin veriyor

Güvenlik araştırmacıları, YubiKeys’te özellikle YubiKey 5 Serisini hedef alan önemli bir güvenlik açığı keşfettiler. Yan kanal saldırısı olarak tanımlanan bu…

03
Eyl
2024

RCE Güvenlik Açığı Saldırganların Uzaktan Keyfi Kod Çalıştırmasına İzin Veriyor

Google, Chrome Stable ve Extended Stable kanalları için güncellemeler yayınladı. Yeni sürüm 128.0.6613, Windows, Mac ve Linux kullanıcıları için kullanıma…