Etiket: Saldırganların

10
Haz
2024

VS Code Marketplace Kusuru Saldırganların Kötü Amaçlı Uzantıları Dahil Etmesine İzin Veriyor

Araştırmacılar, VS Code Marketplace’te kötü niyetli aktörler tarafından kullanılabilecek güvenlik açıklarını belirlediler; çünkü bu kusurlar, kötü niyetli bağımlılıklara sahip uzantıların…

07
Haz
2024

Kritik PHP Uzaktan Kod Yürütme Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Eklemesine İzin Veriyor

Yaygın olarak kullanılan PHP programlama dili, kritik önemde olduğu düşünülen yeni bir uzaktan kod yürütme güvenlik açığıyla keşfedildi. Ayrıca, bu…

07
Haz
2024

Cisco Finesse Güvenlik Açıkları Saldırganların XSS Saldırısı Gerçekleştirmesine Olanak Sağlıyor

Cisco, Cisco Finesse’nin web tabanlı yönetim arayüzündeki birden fazla güvenlik açığını ayrıntılı olarak açıklayan bir güvenlik danışma belgesi yayınladı. CVE-2024-20404…

05
Haz
2024

Tripwire Kurumsal Kusur Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Bütünlük izleme ve güvenlik çözümlerinin lider sağlayıcısı Tripwire, Tripwire Enterprise (TE) yazılımında kritik bir güvenlik açığını ortaya çıkardı. CVE-2024-4332 olarak…

05
Haz
2024

Telerik Rapor Sunucusu Kusuru Uzaktaki Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Progress’in sahibi olduğu Telerik Rapor Sunucusu, sistemindeki Kimlik Doğrulama bypass’ı ve Güvenli Olmayan Seri Kaldırma ile ilişkili iki güvenlik açığını…

04
Haz
2024

Telerik Rapor Sunucusu Kusuru Saldırganların Hileli Yönetici Hesapları Oluşturmasına İzin Verebilir

04 Haziran 2024Haber odasıSunucu Güvenliği / Güvenlik Açığı Progress Software, Telerik Rapor Sunucusunu etkileyen ve uzaktaki bir saldırganın kimlik doğrulamasını…

04
Haz
2024

Microsoft Azure Güvenlik Açığı Saldırganların Güvenlik Duvarı Kurallarını Atlamasına İzin Veriyor

Tenable Research, Microsoft Azure’da, kötü niyetli saldırganların güvenilir hizmetlerden gelen istekleri taklit ederek güvenlik duvarı kurallarını atlamasına olanak tanıyan önemli…

03
Haz
2024

SkyBridge Yönlendiricilerindeki Kritik Kusur, Saldırganların Komut Vermesine İzin Veriyor

SkyBridge/SkyBridge BASIC serisi ürünlerde Komut enjeksiyonuyla ilişkili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığı CVE-2024-32850’ye atanmıştır ve ciddiyeti henüz…

30
May
2024

Bahar Bulutu Veri Akışı Saldırganların Sunucuyu Ele Geçirmesine İzin Verir

Cloud Foundry ve Kubernetes’te akış ve toplu veri işlemeye yönelik mikro hizmet tabanlı bir platform olan Spring Cloud Data Flow’da…

29
May
2024

Foxit PDF Reader ve Düzenleyici Kusuru, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Foxit PDF okuyucunun, düşük ayrıcalıklı bir kullanıcının ayrıcalıklarını yükseltmesine olanak tanıyan yeni bir ayrıcalık yükseltme güvenlik açığı içerdiği keşfedildi. Bu…

29
May
2024

Citrix Workspace uygulaması Saldırganların Ayrıcalıklarını Yükseltmesine İzin Verin

Mac için Citrix Workspace uygulamasında, saldırganların ayrıcalıklarını yerel kimliği doğrulanmış bir kullanıcıdan kök kullanıcıya yükseltmesine olanak tanıyan kritik bir güvenlik…

28
May
2024

TP-Link Archer C5400X Yönlendirici Kusuru Saldırganların Cihazları Hacklemesine İzin Veriyor

Bilgisayar korsanları genellikle cihazları ve ağları internete bağlayan ağ geçitleri olarak yönlendiricileri hedefler. Bunun yanı sıra, güvenlik güncellemeleri ve yamalar…