Etiket: Saldırganların

31
Ara
2024

TrueNAS CORE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Computest Sector 7’den güvenlik araştırmacıları Daan Keuper, Thijs Alkemade ve Khaled Nassar, iXsystems tarafından geliştirilen, yaygın olarak kullanılan açık kaynaklı…

30
Ara
2024

Oracle WebLogic Sunucusu Güvenlik Açığı, Saldırganların Sunucuyu Uzaktan Ele Geçirmesine Olanak Sağlıyor

Oracle WebLogic Server’da CVE-2024-21182 olarak izlenen ve 12.2.1.4.0 ve 14.1.1.0.0 sürümlerini etkileyen bir güvenlik açığı. CVSS puanı 7,5 (Yüksek) olarak…

30
Ara
2024

D-Link Web Yönetim Arayüzü Güvenlik Açığı Saldırganların Cihaza Erişim Sağlamasına İzin Verir

Donanım yazılımı sürümü 1.0.2B05_20181207 olan D-Link DIR-823G yönlendiricinin web yönetim arayüzünde kritik bir güvenlik açığı (CVE-2024-13030) belirlendi. Bu güvenlik açığı,…

30
Ara
2024

Saldırganların bir sonraki büyük hedefi makine kimlikleri

Venafi’ye göre kuruluşların %86’sı geçtiğimiz yıl içinde bulut yerel ortamlarıyla ilgili bir güvenlik olayı yaşadı. Sonuç olarak kuruluşların %53’ü uygulamanın…

26
Ara
2024

Apache MINA Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Apache MINA’da potansiyel olarak saldırganların güvenli olmayan seri durumdan çıkarma süreçlerinden yararlanarak uzaktan kod yürütmesine olanak tanıyan yeni bir kritik…

26
Ara
2024

Adobe, ColdFusion Güvenlik Açığı Konusunda Uyardı Saldırganların Rastgele Dosyaları Okumasına İzin Verir

Adobe, rastgele dosya sistemi okumasına yol açabilecek önemli bir güvenlik açığını gidermek amacıyla ColdFusion 2023 ve 2021 sürümleri için kritik…

26
Ara
2024

Dell SupportAssist Güvenlik Açığı Saldırganların Ayrıcalıklarını Yükseltmesine Olanak Sağlıyor

Dell’in yaygın olarak kullanılan SupportAssist yazılımında yeni açıklanan yüksek etkili bir güvenlik açığı, saldırganların etkilenen sistemlerdeki ayrıcalıkları yükseltmesine olanak tanıyabilir….

26
Ara
2024

IBM AIX Güvenlik Açığı Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

IBM, AIX işletim sisteminde saldırganların Hizmet Reddi (DoS) durumuna neden olmasına olanak verebilecek güvenlik açıkları bildirdi. Belirlenen güvenlik açıkları belirli…

25
Ara
2024

Apache Auth-Bypass Güvenlik Açığı, Saldırganların HugeGraph Sunucusu Üzerinde Kontrol Elemesine Olanak Sağlıyor

Apache Yazılım Vakfı, Apache HugeGraph-Server’daki kritik bir güvenlik açığına ilişkin bir güvenlik uyarısı yayınladı. Olarak tanımlanan kusur CVE-2024-43441JWT belirteçlerinde varsayılan…

25
Ara
2024

IBM AIX TCP/IP Güvenlik Açığı, Saldırganların Hizmet Reddi Saldırısı Başlatmak İçin Suistimal Edilmesine Olanak Sağlıyor

IBM, AIX işletim sisteminde potansiyel olarak hizmet reddi (DoS) saldırılarına yol açabilecek iki güvenlik açığına ilişkin bir güvenlik bülteni uyarısı…

25
Ara
2024

Apache Trafik Kontrolündeki Güvenlik Açığı, Saldırganların Kötü Amaçlı SQL Komutları Yerleştirmesine İzin Veriyor

Büyük ölçekli içerik dağıtım ağlarını (CDN’ler) yönetmek için yaygın olarak kullanılan açık kaynaklı bir platform olan Apache Traffic Control’de, CVE-2024-45387…

24
Ara
2024

Apache HugeGraph Sunucusu Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir grafik veritabanı sistemi olan Apache HugeGraph-Server’da CVE-2024-43441 adlı yeni bir güvenlik açığı tespit edildi….