Etiket: Saldırganların

01
Nis
2024

Imperva Web Uygulaması Güvenlik Duvarı Kusuru, Saldırganların WAF Kurallarına Göre İzin Vermesine İzin Veriyor

Şirket içi web uygulamalarına yönelik bir güvenlik aracı olan Imperva SecureSphere WAF'ın bazı sürümlerinde, saldırganların POST verilerini incelerken filtreleri atlamasına…

01
Nis
2024

Yukarı akış xz/liblzma'daki arka kapı Saldırganların SSH Sunucularını Hacklemesine İzin Verin

Şaşırtıcı bir açıklama, xz sıkıştırma yardımcı programında, özellikle de liblzma kütüphanesinde tehlikeli bir güvenlik açığı tespit etti. Bu güvenlik açığının…

29
Mar
2024

GitLab Güvenlik Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve hizmet reddi…

27
Mar
2024

Microsoft Edge Hatası, Saldırganların Kötü Amaçlı Uzantıları Sessizce Yüklemesine İzin Vermiş Olabilir

27 Mart 2024Haber odasıGüvenlik Açığı / API Güvenliği Microsoft Edge web tarayıcısındaki artık yamalı bir güvenlik açığı, kullanıcıların sistemlerine rastgele…

26
Mar
2024

macOS Kusuru, Saldırganların Ayrıcalıklarını Yükseltmesine ve Root Erişimi Kazanmasına İzin Veriyor

Misafir erişimine sahip olanlar da dahil olmak üzere yetkisiz kullanıcılara ayrıcalıkları yükseltme ve sistemin kök kontrolünü tamamen ele geçirme kapasitesi…

26
Mar
2024

Adobe ColdFusion Kusuru Saldırganların Hassas Dosyalara Erişmesine İzin Veriyor

Adobe, ColdFusion yazılımında, saldırganların sistemdeki dosyaları rastgele okumasına olanak verebilecek kritik bir güvenlik açığını giderdi. CVE-2024-20767 olarak tanımlanan kusur düzeltildi…

25
Mar
2024

Kritik OpenVPN Kusuru, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

OpenVPN, özellikle VPN uygulamasının Windows Platformunda çeşitli hata düzeltmeleri ve iyileştirmelerin yapıldığı yeni sürümü 2.6.10'u yayımladı. Bu güncellemenin bir parçası…

25
Mar
2024

Hükümet, İngiltere'nin demokrasisinin Çinli siber saldırganların tehdidi altında olduğu konusunda uyardı

Bugün milletvekillerine, Britanya demokrasisinin, 40 milyon İngiliz seçmeninin ayrıntılarına erişen ve üst düzey politikacıları hedef alan Çin siber saldırılarının tehdidi…

23
Mar
2024

Unsaflok Kusuru, Saldırganların Saniyeler İçinde Milyonlarca Kapıyı Açmasına Olanak Sağlıyor

Dormakaba'nın otellerde ve çok aileli konutlarda kullanılan Saflok elektronik RFID kilitlerindeki Unsaflok, saldırganların sistemdeki zayıflıkları kullanarak bir ana anahtar kartı…

21
Mar
2024

Ivanti RCE kusuru Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

Ivanti, Ivanti Standalone Sentry'de Uzaktan kod yürütmeyle ilişkili yeni bir güvenlik açığıyla keşfedildi. Bu güvenlik açığına ilişkin CVE'ye CVE-2023-41724 atanmıştır…

18
Mar
2024

Kritik Zoom İstemcilerindeki Kusur Saldırganların ayrıcalıkları artırmasına izin veriyor

Windows için Zoom Masaüstü İstemcisi, Windows için Zoom VDI İstemcisi ve Windows için Zoom Meeting SDK'sında, kimliği doğrulanmış bir saldırganın…

18
Mar
2024

Akustik Klavye Yan Kanal Saldırısı Saldırganların Veri Çalmasına İzin Verir

Son yıllarda dijital cihaz kullanımı nedeniyle kişisel veri güvenliğinin önemi arttı. Yan kanal saldırıları bilgi toplamak için sistemin yan etkilerinden…