Etiket: Saldırganların

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Jenkins Plugin Flaw, Saldırganların Yönetici Erişimi Kazanmasına İzin Veriyor

Jenkins’in yakın tarihli bir güvenlik danışmanlığı, birden fazla Jenkins eklentisini etkileyen 24 güvenlik açığını düzelttiklerini bildirdi. Bu Kusur, 5 Yüksek,…

13
Tem
2023

Citrix Güvenli Erişim İstemcisi Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Citrix, kritik ve yüksek önem düzeyine sahip güvenlik açıkları için, standart kullanıcı hesabı iznine sahip bir uç noktaya erişimleri olan…

13
Tem
2023

SonicWall Kritik Kusurları, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall yakın zamanda 15 güvenlik açığının giderildiği bir güvenlik bildirimi yayınladı. Bu güvenlik açıkları için CVE’ler yayınlandı ve bildirime göre…

13
Tem
2023

Yakınlaştırma Güvenlik Kusurları, Saldırganların Ayrıcalıkları Arttırmalarına İzin Verir

Zoom, 6 yüksek ve 1 düşük önem dereceli güvenlik açığı için güvenlik yamaları yayınlayarak, tehdit aktörlerinin ayrıcalıkları artırmasına ve hassas…

07
Tem
2023

Kritik TootRoot hatası, saldırganların Mastodon sunucularını ele geçirmesine olanak tanır

Ücretsiz ve açık kaynaklı merkezi olmayan sosyal ağ platformu Mastodon, biri kritik olan ve bilgisayar korsanlarının özel hazırlanmış medya dosyalarını…

06
Tem
2023

Cisco, saldırganların trafik şifrelemesini kırmasına izin veren bir hata konusunda uyardı

Cisco bugün müşterilerini, bazı veri merkezi anahtar modellerini etkileyen ve saldırganların şifrelenmiş trafiği kurcalamasına izin veren yüksek önem düzeyine sahip…

03
Tem
2023

Trellix ESM Kusuru Saldırganların keyfi komutlar yürütmesine izin verin

Son raporlara göre, Trellis SIEM’de iki ciddi güvenlik açığı bulundu. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin Trellix’in Kurumsal…

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

28
Haz
2023

Drone’lara Yönelik Yeni Elektromanyetik Saldırılar, Saldırganların Kontrolü Ele Geçirmesine İzin Verebilir

28 Haziran 2023Ravie LakshmananÜrün Yazılımı Güvenliği / Teknoloji Bilinen herhangi bir güvenlik zayıflığı olmayan dronlar, elektromanyetik hata ekleme (EMFI) saldırılarının…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

27
Haz
2023

Zyxel Enjeksiyon Güvenlik Açığı, Saldırganların İşletim Sistemi Komutlarını Yürütmesine İzin Veriyor

Zyxel, dünyanın önde gelen ağ ürünleri imalat şirketlerinden biri ve telekomünikasyon endüstrisindeki en iyi şirketlerden biri olmuştur. Şirketin Amerika Birleşik…