Etiket: Saldırganların

07
Kas
2023

Veeam’deki Kritik Hata Saldırganların NTLM Hash’lerini Çalmasına Sebep Oldu

Veri Korumada Küresel Lider olan Veeam, Veeam ONE BT altyapısı izleme ve analiz platformunu etkileyen dört güvenlik açığını gidermek için…

07
Kas
2023

Apple, Devlet Destekli Saldırganların Ermenileri Hedef Aldığı Uyardı

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar ‘Kilitleme Modu’ Ticari Casus Yazılımları Yenebilir Sayın Mihir (MihirBagwe) •…

06
Kas
2023

Okta ihlali sonrası otopsi, saldırganların istismar ettiği zayıflıkları ortaya çıkarıyor

Okta Destek sisteminin son ihlali, müşteri destek yazışmalarını görüntüleme ve güncelleme izinlerine sahip, güvenliği ihlal edilmiş bir hizmet hesabı aracılığıyla…

03
Kas
2023

Microsoft Edge’deki Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Veriyor

Microsoft Edge’de (Chromium tabanlı) Uzaktan Kod yürütme ve Kimlik Sahtekarlığı ile ilişkili üç yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarının…

02
Kas
2023

Saldırganların yararlandığı F5 BIG-IP güvenlik açıkları: Ne yapmalı?

Şirket, F5 Networks’ün yakın zamanda yayınladığı iki BIG-IP güvenlik açığının (CVE-2023-46747, CVE-2023-46748) vahşi saldırganlar tarafından istismar edildiğini doğruladı. “Kötüye kullanılan…

28
Eki
2023

BIG-IP Güvenlik Açığı, Saldırganların Uzaktan Kod Çalıştırmasına İzin Verir

Kimliği doğrulanmamış uzaktan kod yürütülmesine izin verebilecek kritik bir güvenlik açığı tespit edildi ve 9,8 CVSS puanıyla CVE-2023-46747 olarak kategorize…

27
Eki
2023

VMware Tools’daki Kusur Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

VMware Tools’da CVE-2023-34057 ve CVE-2023-34058 ile atanmış iki yüksek güvenlik açığı keşfedildi. Bu güvenlik açıkları, Yerel Ayrıcalık Artışı ve SAML…

26
Eki
2023

Google Chrome Güvenlik Kusuru Saldırganların Tarayıcıyı Kilitlemesine İzin Veriyor

Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Google, Kararlı kanalları Mac ve Linux için 118.0.5993.117’ye ve Windows için 118.0.5993.117/.118’e yükseltti….

20
Eki
2023

TinyMCE Metin Düzenleyici Kusuru, Saldırganların XSS yükünü Yürütmesine İzin Veriyor

Popüler metin editörü TinyMCE’nin arkasındaki şirket Tiny Technologies, 19 Ekim 2023’te 5.10.8 sürümünün yayınlanacağını duyurdu. Bu yeni sürüm, editörün güvenliğini…

20
Eki
2023

React Geliştirici Araçları Kusuru Saldırganların DDoS Saldırısı Başlatmasına İzin Veriyor

React Geliştirici Araçları, geliştiricilerin React bileşenlerini etkili bir şekilde incelemelerine, bu bileşenlerin özelliklerini ve durumlarını değiştirmelerine ve performans sorunlarını tespit…

18
Eki
2023

Synology NAS Sistem Kusuru, Saldırganların Yönetici Hesabını Ele Geçirmesine Neden Oluyor

Synology DiskStation Manager (DSM), Synology NAS sistemlerine güç vererek uzaktan dosya erişimi ve yönetimi sunar. DSM işletim sistemi iki varsayılan…

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…