Etiket: Saldırganların

28
Eyl
2022

Kritik WhatsApp Hataları Saldırganların Cihazları Uzaktan Hack Etmesine İzin Verebilir

WhatsApp, Android ve iOS için mesajlaşma uygulamasında, savunmasız cihazlarda uzaktan kod yürütülmesine yol açabilecek iki kusuru gidermek için güvenlik güncellemeleri…

24
Eyl
2022

Kritik Magento Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Sansec Tehdit Araştırma Ekibi, Magento 2 şablon saldırılarında bir artış olduğunu fark etti. Magento 2’deki (CVE-2022-24086) olarak izlenen bu kritik…

20
Eyl
2022

FunJSQ İçeren Netgear Yönlendirici Modelleri Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Son zamanlarda Avrupa güvenlik ve uyumluluk değerlendirme şirketi Onekey tarafından, FunJSQ aracılığıyla kötü niyetli bir şekilde birden fazla Netgear yönlendirici…

19
Eyl
2022

Uçaklardaki Kritik Kusurlar WiFi Erişim Noktası, Saldırganların Kök Erişimi Kazanmasını Sağlıyor

Contec’in kablosuz LAN cihazlarında yakın zamanda iki kritik güvenlik açığı bulundu. Bu kritik güvenlik açıkları, siber güvenlik analistleri Samy Younsi…

19
Eyl
2022

LastPass Hacklendi – Saldırganların İç Sistemlere Erişimi Vardı

Password Manager ‘LastPass’ müşterilerine, kaynak kodlarının ve teknik bilgilerinin bir kısmının alındığı geliştirme ortamını hedefleyen son güvenlik olayı hakkında bilgi…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

09
Eyl
2022

HP Support Assistant Yüksek Önem Derecesi Kusur Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

HP, güncelleştirmeleri bularak ve sorun giderme araçları sağlayarak HP bilgisayarının çalışır durumda kalmasına yardımcı olan HP Support Assistant’ta yüksek önem…

08
Eyl
2022

Zyxel Format Dize Kusuru Saldırganların Yetkisiz Uzaktan Kod Yürütmesine İzin Veriyor

Zyxel, bugün müşterilerine yaptığı bir uyarıda, onları RCE saldırıları için risk oluşturan bir güvenlik açığından haberdar etti. Sorun, şirketin ağa…

25
Ağu
2022

VMware Kusuru, Saldırganların VMware Araçlarında Ayrıcalığı Yükseltmesine İzin Veriyor

Bulut bilişim şirketi VMware, hem Windows hem de Linux platformlarını etkileyen VMware Tools yardımcı programları paketindeki yerel ayrıcalık yükseltme güvenlik…

23
Ağu
2022

Amazon Ring Flaw, Saldırganların Kamera Kayıtlarına Erişmesine İzin Verebilir

Atlanta merkezli küresel bir yazılım güvenliği şirketi olan Checkmarx, Ring Android uygulamasında, kullanıcının telefonuna yüklenen kötü amaçlı bir uygulamanın kişisel…

12
Ağu
2022

Cisco Yüksek Önem Derecesi Kusur Saldırganların RSA Özel Anahtarını Uzaktan Almasına İzin Veriyor

Cisco, Uyarlanabilir Güvenlik Cihazı Yazılımını (ASA) ve Firepower Tehdit Savunma Yazılımını (FTD) etkileyen güvenlik açığını ele alan yazılım güncellemeleri yayınladı….

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…