Etiket: Saldırganların

30
Oca
2024

GitLab Kusuru Saldırganların Rastgele Konumlara Dosya Yazmasına İzin Veriyor

GitLab, çeşitli kritik güvenlik açıklarını gideren güvenlik güncellemelerini yayınlayarak tüm kullanıcıları hemen yükseltme yapmaya teşvik ediyor. Bu sürüm, saldırganların aşağıdakileri…

26
Oca
2024

Birleşik İletişim Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Sağlamlığıyla bilinen Cisco Tümleşik İletişim ve İletişim Merkezi Çözümleri, son dönemde kritik bir güvenlik açığı nedeniyle inceleme altına alındı. Bu…

26
Oca
2024

Kritik Jenkins Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Jenkins, sürekli entegrasyon ve sürekli teslimat süreçleri için kullanılan Java tabanlı açık kaynaklı bir otomasyon sunucusudur. Tehdit aktörleri, yazılım geliştirme…

24
Oca
2024

MavenGate Saldırısı Saldırganların Java ve Android Uygulamalarını Ele Geçirmesine İzin Veriyor

Bilgisayar korsanları satıcı, iş ortağı veya tedarikçi ağındaki zayıflıklara erişim sağlayarak ve bunlardan yararlanarak bir hedefi ihlal etmek için tedarik…

21
Oca
2024

Yeni Outlook Kusuru Saldırganların Karma Parolalara Erişmesine İzin Veriyor

Outlook, Windows Performans Analiz Aracı (WPA) ve Windows Dosya Gezgini’nden yararlanarak NTLMv2 karmalarını ayıklamak için kullanılabilecek yeni bir Outlook güvenlik…

17
Oca
2024

PAX PoS Terminalindeki Hata, Saldırganların İşlemlere Müdahale Etmesine İzin Verebilir

17 Ocak 2024Haber odasıFinansal Veriler / Güvenlik Açığı PAX Technology’nin satış noktası (PoS) terminalleri, tehdit aktörleri tarafından keyfi kod yürütmek…

14
Oca
2024

İncelenen hafta: GitLab hesabını ele geçirme kusuru, saldırganların Ivanti Connect Secure’un sıfır günlerini istismar etmesi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Sosyal mühendis, gerçek dünyaya izinsiz girişlere karşı…

11
Oca
2024

Araştırmacılar, Saldırganların GitHub’u Kötüye Kullanmasının Artan Risk Oluşturduğu Uyardı

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Siber Güvenlik Araştırmacıları Bulut Hizmetlerini Kötüye Kullanan Saldırganlara Karşı Savunmaları Detaylandırıyor Mathew J….

11
Oca
2024

Kritik Cisco Birlik Bağlantı Kusuru, Saldırganların Komut Çalıştırmasına İzin Veriyor

Cisco Unity Connection’ın web tabanlı yönetim arayüzünde ciddi düzeyde kritik bir güvenlik açığı bulundu. Bu kusur, uzaktaki, kimliği doğrulanmamış bir…

10
Oca
2024

Cisco, kritik Unity Connection hatasının saldırganların root erişimine izin verdiğini söylüyor

Cisco, kimliği doğrulanmamış saldırganların yama uygulanmamış cihazlarda uzaktan kök ayrıcalıkları elde etmesine olanak tanıyan kritik bir Birlik Bağlantısı güvenlik kusurunu…

09
Oca
2024

Çoklu QNAP Önem Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

QNAP, QTS, QuTS Hero, Netatalk, Video Station, QuMagie ve QcalAgent dahil olmak üzere birden fazla üründeki çeşitli yüksek, orta ve…

03
Oca
2024

Yeni Kusur, Saldırganların Güvenliği ve Sahte E-postaları Atlamasına İzin Veriyor

03 Ocak 2024Haber odasıSiber Tehdit / E-posta Güvenliği Basit Posta Aktarım Protokolü (SMTP) kaçakçılığı adı verilen yeni bir istismar tekniği,…