Etiket: Saldırganların

27
Şub
2024

Zyxel Güvenlik Duvarı Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bazı Zyxel Güvenlik Duvarı ve erişim noktası (AP) sürümlerinde Hizmet Reddi, İşletim Sistemi Komut Ekleme ve Uzaktan kod yürütme ile…

21
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

ConnectWise, kritik bir güvenlik tavsiyesinde, ScreenConnect uzaktan erişim yazılımının kullanıcılarını, 23.9.7 ve önceki sürümlerde keşfedilen iki ciddi güvenlik açığı nedeniyle…

21
Şub
2024

Yetkililer Kuzey Koreli Saldırganların Askeri Teknolojileri Çaldığı Konusunda Uyardı

Tehdit aktörleri stratejik avantaj elde etmek, gizli bilgilere erişmek ve ulusal güvenliği tehlikeye atmak için askeri teknolojileri hedef alıyor. Yakın…

19
Şub
2024

SolarWinds ARM Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

SolarWinds, Erişim Hakları Yöneticisinin 2023.2.3 sürümünü yayınladı; burada Seriden Çıkarma ve Uzaktan kod yürütmeye yol açan Dizin Geçişi ile ilişkili…

19
Şub
2024

GL-AX1800 Yönlendiricideki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Araştırmacılar tarafından yakın zamanda GL-AX1800 yönlendirici üzerinde yapılan bir analiz, saldırganların kısıtlı dosyalara uzaktan erişim ve yetkisiz erişim elde etmek…

19
Şub
2024

ESET Ayrıcalık Yükseltmesi Saldırganların Rastgele Dosyaları Silmesine İzin Veriyor

Bir siber güvenlik firması olan ESET, tüketici, işletme ve sunucu güvenliği de dahil olmak üzere çeşitli Windows tabanlı güvenlik ürünlerinde…

15
Şub
2024

Zoom Masaüstü Kusurları Saldırganların Ayrıcalık Yükseltme Saldırıları Başlatmasına İzin Verir

Tanınmış bir video konferans yazılımı olan Zoom, masaüstü ve mobil uygulamalarında, özellikle de Windows yazılımını etkileyen CVE-2024-24691 olarak tanımlanan kritik…

06
Şub
2024

Çoklu Konteyner Kusurları, saldırganların ana bilgisayar işletim sistemine erişmesine olanak tanır

Konteynerlerde, bir tehdit aktörünün konteynerden kaçmasına ve ana sisteme erişmesine olanak verebilecek dört yeni güvenlik açığı tespit edildi. Bu güvenlik…

03
Şub
2024

Mastodon güvenlik açığı, saldırganların hesapları ele geçirmesine olanak tanıyor

Ücretsiz ve açık kaynaklı, merkezi olmayan sosyal ağ platformu Mastodon, saldırganların herhangi bir uzak hesabı taklit etmesine ve ele geçirmesine…

30
Oca
2024

Yeni Linux glibc kusuru, saldırganların büyük dağıtımlarda kök salmasına olanak tanıyor

​Ayrıcalıksız saldırganlar, GNU C Kütüphanesinde (glibc) yeni açıklanan bir yerel ayrıcalık yükseltme (LPE) güvenlik açığından yararlanarak, varsayılan yapılandırmalardaki birden fazla…

30
Oca
2024

GitLab Kusuru Saldırganların Rastgele Konumlara Dosya Yazmasına İzin Veriyor

GitLab, çeşitli kritik güvenlik açıklarını gideren güvenlik güncellemelerini yayınlayarak tüm kullanıcıları hemen yükseltme yapmaya teşvik ediyor. Bu sürüm, saldırganların aşağıdakileri…

26
Oca
2024

Birleşik İletişim Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Sağlamlığıyla bilinen Cisco Tümleşik İletişim ve İletişim Merkezi Çözümleri, son dönemde kritik bir güvenlik açığı nedeniyle inceleme altına alındı. Bu…