Etiket: Saldırganların

27
Haz
2024

Kritik GitLab hatası, saldırganların işlem hatlarını herhangi bir kullanıcı gibi çalıştırmasına olanak tanıyor

GitLab Community ve Enterprise Edition ürünlerinin belirli sürümlerini etkileyen kritik bir güvenlik açığı, herhangi bir kullanıcı gibi işlem hatlarını çalıştırmak…

27
Haz
2024

Apple AirPods’ta Bluetooth Güvenlik Açığı – Saldırganların Cihaza Erişimi

Apple yakın zamanda önemli bir Bluetooth güvenlik açığını gidermek amacıyla AirPods ve Beats kulaklıkları için kritik donanım yazılımı güncellemelerini yayınladı….

26
Haz
2024

Ollama AI Platformu Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

⁤Bilgisayar korsanları, yapay zeka altyapı platformlarına saldırır; çünkü bu sistemler çok sayıda değerli veri, doğası gereği karmaşık algoritmalar ve önemli…

26
Haz
2024

VMware ESXi Kusuru, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

VMware, ESXi hipervizöründe, saldırganların kimlik doğrulama mekanizmalarını atlamasına olanak tanıyan üç kritik güvenlik açığını açıkladı. CVE-2024-37085, CVE-2024-37086 ve CVE-2024-37087 olarak…

25
Haz
2024

Yeni Webkit Güvenlik Açıkları Saldırganların PS4 ve PS5 Playstation’larını Sömürmesine İzin Veriyor

PS4 ve PS5’teki Webkit güvenlik açıkları, web tarayıcıları tarafından kullanılan Webkit motorunda bulunan hataları ifade eder. Safari ve Chrome gibi…

25
Haz
2024

Yeni Zip Slip güvenlik açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Önde gelen yazılım deposu yöneticisi Artifactory’de, saldırganların yol geçiş saldırıları yoluyla rastgele kod yürütmesine olanak tanıyan bir Zip Slip güvenlik…

24
Haz
2024

Apple Vision Pro Kusuru Saldırganların Odanızı Örümceklerle Doldurmasına İzin Veriyor

Siber güvenlik uzmanları, Apple’ın en yeni artırılmış gerçeklik (AR) başlığı Apple Vision Pro’da kritik bir kusur keşfetti. Bu güvenlik açığı,…

24
Haz
2024

Microsoft Power BI Güvenlik Açığı, Saldırganların Kuruluşların Hassas Verilerine Erişmesine İzin Veriyor

Microsoft Power BI’daki bir güvenlik açığı, yetkisiz kullanıcıların, on binlerce kuruluşu etkileyen ve çalışan, müşteri ve potansiyel olarak gizli verilere…

21
Haz
2024

Mailcow Posta Sunucusu Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Mailcow’un 2024-04’ten önceki sürümlerini etkileyen iki kritik güvenlik açığı (CVE-2024-31204 ve CVE-2024-30270), saldırganların sunucuda rastgele kod çalıştırmasına olanak tanıyor. Saldırgan,…

21
Haz
2024

NVIDIA Triton Sunucu Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bir yapay zeka çıkarım sunucusu olan NVIDIA’nın Triton Çıkarım Sunucusunda iki kritik güvenlik açığı keşfedildi. CVE-2024-0087 ve…

20
Haz
2024

Yeni Güvenlik Açıkları Saldırganların Microsoft Kurumsal E-posta Hesaplarına İzin Veriyor

Yeni keşfedilen bir güvenlik açığı, saldırganların Microsoft kurumsal e-posta hesaplarını taklit etmesine olanak tanıyarak kimlik avı saldırıları riskini önemli ölçüde…

19
Haz
2024

Yeni PhaaS Platformu Saldırganların 2FA Mekanizmasını Atlamasına İzin Veriyor

Geçmişte tehdit aktörleri tarafından çeşitli kimlik avı kampanya kitleri yaygın olarak kullanıldı. Popüler PhaaS’lerden (Platform Olarak Kimlik Avı) ilk olarak…