Etiket: Saldırganların

07
Mar
2024

Cisco Small Business Erişimi Saldırganların Komutları Yerleştirmesine İzin Verir

Cisco, müşterilerini Small Business 100, 300 ve 500 Serisi Kablosuz Erişim Noktalarının (AP'ler) web tabanlı yönetim arayüzündeki kritik güvenlik açıklarına…

07
Mar
2024

Microsoft .NET ve Görsel Kusur Saldırganların Dosya Yazmasına veya Silmesine İzin Veriyor

Microsoft .NET Framework ve Visual Studio'da, FTP sunucularının bütünlüğüne ciddi bir tehdit oluşturan CVE-2023-36049 adlı bir güvenlik açığı belirlendi. Bu…

07
Mar
2024

VMware Kritik Kusurları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

VMware yazılımındaki güvenlik açıkları, kritik kusurlar nedeniyle yazılımın tehdit aktörleri tarafından uzaktan kod yürütülmesine maruz kalmasına neden oluyor. Bunlar, sanallaştırma…

06
Mar
2024

OpenNMS XSS Kusuru, Saldırganların JavaScript Yükü Yerleştirmesine İzin Veriyor

Yaygın olarak kullanılan bir ağ izleme çözümü olan OpenNMS'de, saldırganların Siteler Arası Komut Dosyası Çalıştırma (XSS) kusuru aracılığıyla kötü amaçlı…

06
Mar
2024

Foxit PDF Reader Kusuru, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Foxit Software, Windows için Foxit PDF Reader 2024.1 ve Foxit PDF Editor 2024.1 için, saldırganların bir kullanıcının sisteminde uzaktan kod…

04
Mar
2024

Yeni Gümüş SAML Saldırısı, Saldırganların Entra ID'ye Herhangi Bir SAML Yanıtı Oluşturmasına Olanak Sağlıyor

SolarWinds siber saldırısı, saldırganların Orion BT yönetimi ve izleme yazılımına kötü amaçlı kod dağıtmak amacıyla Amerika Birleşik Devletleri hükümeti de…

01
Mar
2024

İnternet Bağlantılı Kapı Zili Kameralarındaki Kusur Saldırganların Ele Geçirilmesi

Popüler görüntülü kapı zili kameralarındaki ciddi güvenlik kusurları, saldırganların bu cihazları ele geçirmesine olanak tanıyabilir. Soruşturma, çeşitli marka isimleri altında…

27
Şub
2024

Zyxel Güvenlik Duvarı Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bazı Zyxel Güvenlik Duvarı ve erişim noktası (AP) sürümlerinde Hizmet Reddi, İşletim Sistemi Komut Ekleme ve Uzaktan kod yürütme ile…

21
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

ConnectWise, kritik bir güvenlik tavsiyesinde, ScreenConnect uzaktan erişim yazılımının kullanıcılarını, 23.9.7 ve önceki sürümlerde keşfedilen iki ciddi güvenlik açığı nedeniyle…

21
Şub
2024

Yetkililer Kuzey Koreli Saldırganların Askeri Teknolojileri Çaldığı Konusunda Uyardı

Tehdit aktörleri stratejik avantaj elde etmek, gizli bilgilere erişmek ve ulusal güvenliği tehlikeye atmak için askeri teknolojileri hedef alıyor. Yakın…

19
Şub
2024

SolarWinds ARM Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

SolarWinds, Erişim Hakları Yöneticisinin 2023.2.3 sürümünü yayınladı; burada Seriden Çıkarma ve Uzaktan kod yürütmeye yol açan Dizin Geçişi ile ilişkili…

19
Şub
2024

GL-AX1800 Yönlendiricideki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Araştırmacılar tarafından yakın zamanda GL-AX1800 yönlendirici üzerinde yapılan bir analiz, saldırganların kısıtlı dosyalara uzaktan erişim ve yetkisiz erişim elde etmek…