Etiket: Saldırganların

10
Ara
2024

Kritik SAP Güvenlik Açıkları Saldırganların Kötü Amaçlı PDF Dosyaları Yüklemesine Olanak Sağlıyor

SAP, JAVA için SAP NetWeaver AS’nin Adobe Belge Hizmetlerindeki birden fazla yüksek önem derecesine sahip güvenlik açığını gidermek amacıyla Güvenlik…

10
Ara
2024

WhatsApp’ta Bir Kez Görünen Güvenlik Açığı Saldırganların Gizlilik Özelliğini Atlamasına İzin Veriyor

Meta’nın WhatsApp’ı, “Bir Kez Görüntüle” özelliğinde saldırganların gizlilik korumalarını atlamasına olanak tanıyan önemli bir güvenlik açığının keşfedilmesinin ardından yakın zamanda…

10
Ara
2024

Dell Power Manager Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Veriyor

Dell sistemlerinde güç ayarlarını yönetmek için yaygın olarak kullanılan bir uygulama olan Dell Power Manager’da (DPM) kritik bir güvenlik açığı…

09
Ara
2024

Synology Router’daki Güvenlik Açıkları Saldırganların Keyfi Web Komut Dosyası Eklemesine İzin Veriyor

Ağa bağlı depolama ve ağ çözümleri alanında lider bir sağlayıcı olan Synology, yakın zamanda Router Manager (SRM) yazılımındaki çok sayıda…

09
Ara
2024

Yeni İşlem Aktarımı Karıştırma Güvenlik Açığı, Saldırganların Bitcoin Düğümlerini Sömürmesine İzin Veriyor

Yeni açıklanan bir işlem aktarımı engelleme güvenlik açığı, özellikle Lightning Network gibi zamana duyarlı sözleşme protokolleri bağlamında Bitcoin düğümlerinin güvenliğine…

09
Ara
2024

Qlik Sense Enterprise Windows Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Verir

Qlik Sense Enterprise for Windows’ta, potansiyel olarak saldırganların etkilenen sistemlerde uzaktan kod yürütmesine olanak tanıyan kritik bir güvenlik açığı keşfedildi….

09
Ara
2024

QNAP Yüksek Önem Düzeyindeki Güvenlik Açıkları Uzaktaki Saldırganların Sistemi Ele Geçirmesine İzin Verir

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

06
Ara
2024

Çoklu SonicWall Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri çoğunlukla eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

06
Ara
2024

Rockwell Automation’daki Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Endüstriyel otomasyon çözümlerinin lider sağlayıcısı Rockwell Automation, Arena yazılımında saldırganların uzaktan kod çalıştırmasına olanak verebilecek çok sayıda kritik güvenlik açığını…

06
Ara
2024

Windows Sıfır Gün Güvenlik Açığı, Saldırganların Kullanıcıların NTLM Kimlik Bilgilerini Çalmasına Olanak Sağlıyor

Güvenlik araştırmacıları, Windows 7 ve Server 2008 R2’den en son Windows 11 (v24H2) ve Server 2022’ye kadar tüm Windows Workstation…

05
Ara
2024

Mitel MiCollab Sıfır Gün Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Güvenlik araştırmacıları, popüler bir tümleşik iletişim çözümü olan Mitel MiCollab’da kritik bir sıfır gün güvenlik açığını ortaya çıkardı. Henüz yama…

05
Ara
2024

WordPress Gutenberg Editör Güvenlik Açığı Saldırganların Kötü Amaçlı Komut Dosyaları Enjekte Etmesine İzin Veriyor

Yeni açıklanan bir güvenlik açığı Gutentor – Gutenberg Blokları – Gutenberg Editörü için Sayfa Oluşturucu WordPress eklentisi, web sitesi yöneticileri…