Etiket: Saldırganların

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…

13
Eyl
2023

SAP Güvenlik Açıkları Saldırganların Kod Ekleme Yapmasına Olanak Sağlıyor

SAP, Bilgi İfşası, Kod Ekleme, Bellek Bozulması ve çok daha fazlasıyla ilgili 13 güvenlik açığını içeren Eylül güvenlik yamalarını yayınladı….

11
Eyl
2023

Proton Mail’deki Güvenlik Açıkları Saldırganların E-postaları Çalmasına İzin Verebilir

Bir grup Araştırmacı, gizlilik odaklı ünlü bir web posta hizmeti olan Proton Mail’in güvenliğini tehlikeye atabilecek kritik kod Proton Mail…

11
Eyl
2023

E-posta iletme kusurları, saldırganların yüksek profilli etki alanlarını taklit etmesine olanak tanır

Kaliforniya San Diego Üniversitesi’ndeki bilgisayar bilimcilerinin liderliğindeki bir araştırma ekibine göre, sahte adresle e-posta göndermek, e-posta iletmeye izin veren süreçteki…

09
Eyl
2023

PHPFusion Kusuru, Saldırganların Kritik Sistem Verilerini Okumasına İzin Verir

Salı günü Synopsys, PHPFusion’da araştırmacılar tarafından keşfedilen CVE-2023-2453 ve CVE-2023-4480 yüksek ve orta dereceli güvenlik açıklarını ele aldı. PHPFusion, kişisel…

04
Eyl
2023

Saldırganların Antivirüsten Kurtulmasına Olanak Sağlayan Yeni Bir Çok Dilli Saldırı

Siber güvenlik araştırmacıları, kötü amaçlı bir Microsoft Word dosyasının PDF dosyasına yerleştirilmesini içeren yeni bir antivirüs kaçırma tekniğine dikkat çekti….

31
Ağu
2023

ArubaOS Anahtarlarındaki Çoklu Kusurlar Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS Anahtar Anahtarlarında, özellikle Depolanan Siteler Arası Komut Dosyası Çalıştırma (Depolanan XSS), Hizmet Reddi (DoS) ve Bellek bozulmasıyla ilgili çok…

31
Ağu
2023

Zip Kitaplıklarındaki Kritik Kusur, Saldırganların ZIP arşivlerini Kötüye Kullanmasına İzin Veriyor

Son raporlara göre, Swift ve Flutter’ın yaygın olarak kullanılan ZIP kütüphanelerinde bir takım güvenlik açıkları keşfedildi. Bu paketler çok sayıda…

31
Ağu
2023

Cisco BroadWorks Yazılım Kusuru, Saldırganların XSS Saldırısı Gerçekleştirmesine İzin Veriyor

Cisco, CommPilot Uygulama Yazılımında bulunan orta etkili güvenlik açığı için kullanıcı arayüzünde siteler arası komut dosyası çalıştırmaya izin veren bir…

29
Ağu
2023

Çoklu Notepad++ Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Notepad++’da, tehdit aktörleri tarafından kötü amaçlarla kullanılabilecek çeşitli Arabellek Taşması güvenlik açıkları keşfedildi. Bu güvenlik açıklarının ciddiyeti 5,5 (Orta) ila…

22
Ağu
2023

Saldırganların Kritik API’lere Erişmesine İzin Verin

Ivanti Sentry arayüzünde, bir tehdit aktörünün Ivanti yönetici portalına erişmek ve Ivanti Sentry’yi yapılandırmak için kullanılabilecek hassas API’lere erişim kazanmasına…

22
Ağu
2023

Apache Ivy Enjeksiyon Kusuru, Saldırganların Hassas Verileri Sızdırmasına İzin Verdi

Apache Software Foundation Apache Ivy’de, tehdit aktörlerinin verileri sızdırmasına ve yalnızca Apache Ivy çalıştıran makineyle sınırlı olan hassas bilgilere erişmesine…