Etiket: Saldırganların

09
Ağu
2024

Apache HTTP Sunucusundaki Karmaşık Saldırılar Saldırganların Uzaktan Kök Erişimi Elde Etmesine İzin Veriyor

Black Hat USA 2024’te yakın zamanda yapılan bir araştırma sunumunda, yaygın olarak kullanılan bir web sunucu yazılımı olan Apache HTTP…

08
Ağu
2024

Microsoft Entra Kimlik Açığı Saldırganların Küresel Yönetici Erişimi Elde Etmesine İzin Veriyor

Güvenlik araştırmacıları, Microsoft’un “UnOAuthorized” adı verilen Entra ID’sinde (eski adıyla Azure Active Directory) beklenen kontrollerin ötesinde yetkisiz eylemlere izin verebilecek…

08
Ağu
2024

0.0.0.0 Gün – 18 Yıllık Güvenlik Açığı Saldırganların Tarayıcı Güvenliğini Zorlamasına İzin Verdi

Oligo Security araştırmacıları, Chromium, Firefox ve Safari de dahil olmak üzere tüm büyük web tarayıcılarını etkileyen “0.0.0.0 Day” adı verilen…

07
Ağu
2024

Birden Fazla Chrome Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Google, Chrome tarayıcısı için saldırganların kullanıcı sistemlerinde kötü amaçlı kod çalıştırmasına olanak tanıyabilecek birden fazla yüksek öneme sahip güvenlik açığını…

07
Ağu
2024

Kritik Kibana Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Popüler bir açık kaynaklı veri görselleştirme ve inceleme aracı olan Kibana, saldırganların keyfi kod yürütmesine olanak tanıyabilecek kritik bir güvenlik…

06
Ağu
2024

Jfrog Artifactory Kusuru Saldırganların Artefakt Önbelleklerini Zehirlemesine İzin Veriyor

Yaygın olarak kullanılan bir depo yöneticisi olan JFrog Artifactory’de CVE-2024-6915 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. CWE-20 (Uygunsuz Giriş…

06
Ağu
2024

Apache OFBiz Zero-Day Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Açık kaynaklı bir kurumsal kaynak planlama (ERP) sistemi olan Apache OFBiz’de kimliği doğrulanmamış saldırganların uzaktan keyfi kod yürütmesine izin verebilecek…

05
Ağu
2024

Sızdırılan Duvar Kağıdı Açığı Saldırganların Windows Sistemlerinde Ayrıcalıkları Artırmasına İzin Veriyor

Windows’un duvar kağıdı işleme mekanizmasında kritik bir güvenlik açığı ortaya çıkarıldı. Saldırganların etkilenen makinelerde sistem düzeyinde ayrıcalıklar elde etmesine olanak…

02
Ağu
2024

SLUBStick Linux Güvenlik Açığı Saldırganların Sistemin Tam Kontrolünü Ele Geçirmesine İzin Veriyor

Güvenlik araştırmacıları, saldırganların etkilenen sistemler üzerinde tam kontrol elde etmesine olanak sağlayabilecek Linux çekirdeğinde ciddi bir güvenlik açığı keşfetti. “SLUBStick”…

02
Ağu
2024

Microsoft Edge Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Microsoft, saldırganların etkilenen sistemlerde keyfi kod çalıştırmasına olanak tanıyabilecek ciddi bir doğrulama hatası da dahil olmak üzere birden fazla güvenlik…

01
Ağu
2024

Bitdefender Güvenlik Açığı Saldırganların SSRF Saldırılarını Tetiklemesine İzin Veriyor

Bitdefender’ın GravityZone Güncelleme Sunucusu’nda kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, kuruluşları sunucu taraflı istek sahteciliği (SSRF) saldırılarına maruz…

01
Ağu
2024

Bitdefender Kusuru Saldırganların Sunucu Tarafı İstek Sahteciliği Saldırılarını Tetiklemesine İzin Verdi

Bitdefender’ın GravityZone Update Server’ında yakın zamanda keşfedilen bir güvenlik açığı önemli güvenlik endişelerine yol açtı. CVE-2024-6980 olarak tanımlanan bu kusur,…