Etiket: Saldırganların

19
Mar
2025

Kritik MyScada MyPro kusurları, saldırganların endüstriyel kontrol sistemlerini devralmasına izin verebilir

19 Mart 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Siber güvenlik araştırmacıları, kötü niyetli aktörlerin duyarlı sistemlerin kontrolünü ele geçirmesine izin…

18
Mar
2025

Kritik Ami Megarac Bug, saldırganların kaçmasına izin verebilir, tuğla sunucular

American Megatrends International’ın Megarac süpürgelik yönetim kontrolörü (BMC) yazılımında bulunan yeni bir kritik şiddet güvenlik açığı, saldırganların kaçmasına ve potansiyel…

14
Mar
2025

Cisco IOS XR güvenlik açığı, saldırganların BGP’yi yönlendiricilere çarpmasına izin verir

Cisco, saldırganların tek bir BGP güncelleme mesajıyla iOS XR yönlendiricilerindeki Border Gateway Protokolü (BGP) sürecini çökertmesine izin veren bir Hizmet…

14
Mar
2025

Kritik Ruby-Saml güvenlik açıkları, saldırganların kimlik doğrulamasını atlamasına izin veriyor

Ruby-SAML kütüphanesinde iki kritik kimlik doğrulama bypass güvenlik açıkları keşfedilmiştir ve potansiyel olarak çok sayıda web uygulamasını hesap devralma saldırılarına…

14
Mar
2025

Cisco, iOS XR yazılım güvenlik açığı konusunda uyarıyor Saldırganların DOS durumunu tetiklemesine izin veriyor

Cisco, IOS XR yazılımını etkileyen birden fazla güvenlik açığı için güvenlik tavsiyeleri yayınladı ve özellikle Border Gateway Protokolü (BGP) Konfederasyon…

14
Mar
2025

Kritik Ruby-Saml güvenlik açıkları, saldırganların kimlik doğrulamasını atlamasına izin verir

Servis sağlayıcı tarafındaki Güvenlik İddiası İşaretleme Dili (SAML) aracılığıyla tek oturum açma (SSO) için kullanılan popüler bir araç olan Ruby-SAML…

13
Mar
2025

Bitdefender, saldırganların MITM saldırısını yürütmesine izin veren birden fazla güvenlik açığı konusunda uyarıyor

Bitdefender, ağa katılan saldırganların ortada insan (MITM) saldırılarını yürütmesine izin verebilecek ve potansiyel olarak uzaktan kod yürütülmesine yol açan iki…

13
Mar
2025

Apache NIFI Güvenlik Açığı Saldırganların MongoDB Kullanıcı Adına ve Şifrelere Erişmesine İzin Ver

Apache NIFI’da, belirli erişim ayrıcalıklarına sahip potansiyel saldırganların MongoDB kimlik doğrulama kimlik bilgilerini ortaya çıkarmasına izin veren önemli bir güvenlik…

13
Mar
2025

Siemens Sinamics S200 Bootloader Güvenlik Açığı Saldırganların cihazı tehlikeye atmasına izin ver

Siemens, saldırganların kilitsiz bir önyükleyiciden yararlanarak cihazlardan ödün vermesine izin verebilecek belirli SINAMICS S200 sürücü sistemlerini etkileyen kritik bir güvenlik…

12
Mar
2025

PHP XXE Enjeksiyon Güvenlik Açığı, saldırganların yapılandırma dosyalarına ve özel anahtarlara erişmesini sağlar

PHP’deki yeni ortaya çıkan bir XML harici varlık (XXE) enjeksiyon güvenlik açığı, saldırganların hassas yapılandırma dosyalarına ve özel anahtarlara erişmek…

11
Mar
2025

Apache Pinot Güvenlik Açığı, saldırganların kimlik doğrulamasını atlamasına izin verir

Gerçek zamanlı analizler için tasarlanmış açık kaynaklı dağıtılmış bir veri deposu olan Apache Pinot’u etkileyen önemli bir güvenlik açığı kamuya…

11
Mar
2025

Kritik Veritas güvenlik açığı, saldırganların kötü amaçlı kod yürütmesine izin verir

Felaket kurtarma ve yüksek kullanılabilirlik senaryoları için yaygın olarak kullanılan bir çözüm olan Veritas’ın Arctera Infoscal ürününde kritik bir güvenlik…