Etiket: Saldırganların

02
Eki
2023

OpenRefine’ın Zip Slip Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

02 Eki 2023THNGüvenlik Açığı / Siber Saldırı Açık kaynaklı OpenRefine veri temizleme ve dönüştürme aracında, etkilenen sistemlerde rastgele kod yürütülmesine…

25
Eyl
2023

Atlassian Kusuru Saldırganların DoS ve RCE Saldırıları Gerçekleştirmesine İzin Veriyor

Bu hafta Atlassian, DoS ve uzaktan kod yürütülmesine neden olma potansiyeline sahip olan ve birçok ürününü etkileyen yüksek önem derecesine…

21
Eyl
2023

Papercut Yazdırma Yöneticisi Kusuru, Saldırganların Karmaşık Saldırılar Gerçekleştirmesine İzin Veriyor

PaperCutNG Mobility Print 1.0.3512 uygulamasının, karmaşık kimlik avı saldırılarına yol açan siteler arası istek sahteciliği güvenlik açığına sahip olduğu belirlendi….

21
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma özelliğinin bir güvenlik açığına sahip olabileceğini bilmelisiniz. Bu kusur, rastgele kodun…

20
Eyl
2023

Nagios İzleme Aracındaki Güvenlik Açıkları Saldırganların SQL Sorgularına İzin Veriyor

Nagios XI, BT altyapısı ve ağ izleme için öne çıkan ve sıklıkla kullanılan bir ticari izleme sistemidir. Güvenlik Açığı Araştırma…

20
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma modülünde bir güvenlik açığı olabileceğini unutmayın. Bu güvenlik açığı potansiyel olarak…

18
Eyl
2023

Uyarlanabilir DDoS Saldırıları Daha Sofistike Hale Geliyor: Saldırganların Yeni Yer Oyununu Nasıl Yenilmeli?

Yazan: Gary Sockrider, Direktör, Güvenlik Çözümleri, NETSCOUT Sayıları artık milyarları bulan Nesnelerin İnterneti (IoT) cihazlarının hızla yaygınlaşması, ağ altyapısındaki yükseltmeler…

15
Eyl
2023

8 XSS Güvenlik Açıkları Saldırganların Kötü Amaçlı Yükler Göndermesine İzin Veriyor

Azure HDInsight’ta, Depolanan XSS ve Yansıyan XSS ile ilgili birden çok Siteler Arası Komut Dosyası Çalıştırma – XSS güvenlik açığı…

15
Eyl
2023

Trellix DLP Güvenlik Açığı, Saldırganların Dosyaları Silmesine İzin Veriyor

Windows için Trellix Windows DLP uç noktası, herhangi bir dosya veya klasörün yetkisiz olarak silinmesine olanak tanıyan bir ayrıcalık yükseltme…

14
Eyl
2023

GitHub Güvenlik Açığı Saldırganların Binlerce Depoyu Ele Geçirmesine Neden Oluyor

Araştırmacılar, bir saldırganın GitHub’un veri deposu oluşturma ve kullanıcı adı yeniden adlandırma işlemlerinde bir yarış koşulundan yararlanmasına olanak verebilecek yeni…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…

14
Eyl
2023

SolarWinds Platformu Güvenlik Açığı, Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

SolarWinds Platformu, birden fazla hata düzeltmesi ve güvenlik güncellemesi sağlayan 2023.3.1 sürüm notlarını yayınladı. Bu sürümle birlikte platform, keyfi komut…