Etiket: Saldırganların

22
May
2024

VMware Güvenlik Açıkları Saldırganların Kod Çalıştırmasına ve DOS’u Tetiklemesine İzin Verir

Önde gelen sanallaştırma ve bulut bilişim yazılım sağlayıcısı VMware, ESXi, Workstation, Cloud Foundation ve Fusion ürünlerini etkileyen çeşitli kritik ve…

20
May
2024

Git’teki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

CVE-2024-32002 ile atanan git klonunda kritik bir uzaktan kod yürütme güvenlik açığı keşfedildi ve ciddiyet 9.0 (Kritik). Bu özel güvenlik…

16
May
2024

Vmware İş İstasyonu VE Füzyon Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

VMware Workstation ve Fusion’ı etkileyen çok sayıda güvenlik açığı, VMware tarafından yayınlanan yükseltmelerle giderildi. Bu güvenlik açıklarından başarıyla yararlanılırsa saldırganlar…

15
May
2024

Yeni Wi-Fi ‘SSID Karışıklığı’ Saldırısı, Saldırganların Kötü Amaçlı Ağa Bağlanmasına İzin Veriyor

IEEE 802.11 standardındaki bir tasarım hatası, WPA2 ve WPA3 ağlarında SSID sahtekarlığına izin verir. Kimlik doğrulama protokolleri yetkisiz erişim noktalarını…

14
May
2024

Cacti Çerçevesindeki Kritik Kusurlar Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

14 Mayıs 2024Haber odasıAğ İzleme / Güvenlik Açığı Cacti açık kaynaklı ağ izleme ve hata yönetimi çerçevesinin geliştiricileri, keyfi kod…

14
May
2024

Linksys EA7500 Yönlendiricilerdeki Kusur Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Linksys EA7500 yönlendiricilerinde, özellikle en son Sürüm 3.0.1.207964 de dahil olmak üzere tüm sürümlerdeki modelin donanım yazılımını etkileyen ciddi bir…

13
May
2024

Kritik Kaktüsler Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan ağ izleme aracı olan Cacti, en ciddisi CVE-2024-25641 olmak üzere bir dizi güvenlik açığını gidermek için yakın…

13
May
2024

Windows İçin Apple iTunes Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

iTunes’da, bir tehdit aktörünün kötü amaçlı faaliyetler gerçekleştirmesine olanak verebilecek yeni bir rastgele kod yürütme güvenlik açığı keşfedildi. Bu güvenlik…

13
May
2024

Parolasız Kimlik Doğrulama Standardı FIDO2 Kusuru, Saldırganların MITM Saldırıları Başlatmasına İzin Veriyor

FIDO2 (Fast Identity Online), Ortadaki Adam (MiTM) saldırılarını, Phishing saldırılarını ve oturum ele geçirme saldırılarını önlemek için FIDO Alliance tarafından…

11
May
2024

Next.js’deki Kritik Güvenlik Açığı, Saldırganların Sunucu Operasyonlarını Ele Geçirmesine Olanak Sağlıyor

Next.js’de, belirli Next.js sürümlerinde yanıt kuyruğu zehirlenmesi ve SSRF ile ilgili iki yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarına CVE-2024-34350…

10
May
2024

Saldırganların VPN Şifrelemesini Atlamasına İzin Veren Bir Teknik

Güvenlik araştırmacıları, yönlendirme tabanlı Sanal Özel Ağlardaki (VPN’ler) temel bir kusuru açığa çıkaran, potansiyel olarak saldırganların trafiğinin güvenli bir şekilde…

10
May
2024

Yeni F5 Yeni Nesil Yönetici Kusuru, Saldırganların Tam Yönetici Denetimini Ele Geçirmesine İzin Veriyor

F5 Big IP’nin, bir tehdit aktörünün cihazın tam idari kontrolünü ele geçirmesine ve herhangi bir F5 varlığı üzerinde hesap oluşturmasına…