Etiket: Saldırganların

24
Tem
2024

Windows Sahte Dosya Değiştirilemezlik Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Windows 11 Kernel’de, tehdit aktörlerinin Kernel ayrıcalıklarıyla keyfi kod yürütmesine olanak tanıyabilecek yeni bir isimsiz güvenlik açığı sınıfı tespit edildi….

24
Tem
2024

LiteSpeed ​​Cache Eklentisi Kusuru Saldırganların Kötü Amaçlı Kod Enjekte Etmesine İzin Veriyor

WordPress için popüler LiteSpeed ​​Cache eklentisinin, potansiyel olarak 5 milyondan fazla web sitesini etkileyebilecek bir Siteler Arası İstek Sahteciliği (CSRF)…

22
Tem
2024

Cisco VPN Yönlendiricilerindeki Kusur Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Cisco yakın zamanda RV340 ve RV345 Dual WAN Gigabit VPN Yönlendiricilerinin yükleme modülünde önemli bir kusur olduğunu açıkladı. Bu kusur,…

22
Tem
2024

Sonicos Ipsec VPN Güvenlik Açığı Saldırganların Dos Durumuna Neden Olmasına İzin Veriyor

SonicWall, SonicOS IPSec VPN’inde kritik bir yığın tabanlı arabellek taşması güvenlik açığını açıkladı. CVE-2024-40764 olarak tanımlanan bu kusur, kimliği doğrulanmamış…

18
Tem
2024

Cisco Smart Software Manager Açığı Saldırganların Herhangi Bir Kullanıcının Parolasını Değiştirmesine İzin Veriyor

Cisco, kimliği doğrulanmamış, uzak saldırganların yönetici kullanıcılar da dahil olmak üzere herhangi bir kullanıcının parolalarını değiştirmesine izin veren Smart Software…

16
Tem
2024

Birden Fazla Netgear Güvenlik Açığı Saldırganların Kimlik Doğrulamayı Atlatmasına İzin Veriyor

NETGEAR, şu anda CAX30 modellerini etkileyen yüksek düzeyde bir kimlik doğrulama atlama güvenlik açığını gidermek için aygıt yazılımına bir güncelleme…

16
Tem
2024

WordPress Eklentisi Kusuru Saldırganların Yönetimsel Kontrolü Ele Geçirmesine İzin Verdi

50.000’den fazla aktif kurulumu bulunan popüler Profile Builder ve Profile Builder Pro eklentilerinde kritik bir güvenlik açığı keşfedildi. Çeşitli WordPress…

15
Tem
2024

Juniper Junos’un Kusuru Saldırganların Tam ‘Kök’ Erişimi Elde Etmesine İzin Verdi

Bilgisayar korsanlarının Juniper Junos’a odaklanmasının sebebi, Juniper Junos’un iş ağlarında yaygın olarak kullanılması ve dolayısıyla değerli sistemleri hacklemek için büyük…

10
Tem
2024

Kritik hata, saldırganların diğer kullanıcılar gibi boru hatları çalıştırmasına olanak tanır

GitLab, bugün ürününün GitLab Community ve Enterprise sürümlerinde bulunan kritik bir güvenlik açığının, saldırganların herhangi bir kullanıcı gibi işlem hattı…

10
Tem
2024

Citrix NetScaler Güvenlik Açığı Saldırganların Hassas Bilgilere Erişmesine İzin Veriyor

Citrix, saldırganların hassas bilgilere erişmesine ve hizmet reddi (DoS) saldırılarına neden olma potansiyeline sahip olan NetScaler Console (eski adıyla NetScaler…

09
Tem
2024

HCL Domino Güvenlik Açığı Saldırganların Hassas Bilgilere Erişmesine İzin Veriyor

Popüler bir kurumsal sunucu yazılımı olan HCL Domino’da, hassas yapılandırma bilgilerini uzaktaki kimliği doğrulanmamış saldırganların kullanımına sunabilecek kritik bir güvenlik…

05
Tem
2024

Logsign Unified SecOps RCE Güvenlik Açıkları Saldırganların Sistemin Kontrolünü Ele Geçirmesine İzin Veriyor

Birleşik Güvenlik Operasyonları (SecOps) için Python tabanlı bir web sunucusu olan Logsign, tehdit aktörlerinin sistem üzerinde tam kontrole sahip olmasını…