Etiket: Saldırganların

21
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma özelliğinin bir güvenlik açığına sahip olabileceğini bilmelisiniz. Bu kusur, rastgele kodun…

20
Eyl
2023

Nagios İzleme Aracındaki Güvenlik Açıkları Saldırganların SQL Sorgularına İzin Veriyor

Nagios XI, BT altyapısı ve ağ izleme için öne çıkan ve sıklıkla kullanılan bir ticari izleme sistemidir. Güvenlik Açığı Araştırma…

20
Eyl
2023

Trend Micro’nun Sıfır Gün Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Trend Micro Apex One kullanıyorsanız üçüncü taraf Antivirus kaldırma modülünde bir güvenlik açığı olabileceğini unutmayın. Bu güvenlik açığı potansiyel olarak…

18
Eyl
2023

Uyarlanabilir DDoS Saldırıları Daha Sofistike Hale Geliyor: Saldırganların Yeni Yer Oyununu Nasıl Yenilmeli?

Yazan: Gary Sockrider, Direktör, Güvenlik Çözümleri, NETSCOUT Sayıları artık milyarları bulan Nesnelerin İnterneti (IoT) cihazlarının hızla yaygınlaşması, ağ altyapısındaki yükseltmeler…

15
Eyl
2023

8 XSS Güvenlik Açıkları Saldırganların Kötü Amaçlı Yükler Göndermesine İzin Veriyor

Azure HDInsight’ta, Depolanan XSS ve Yansıyan XSS ile ilgili birden çok Siteler Arası Komut Dosyası Çalıştırma – XSS güvenlik açığı…

15
Eyl
2023

Trellix DLP Güvenlik Açığı, Saldırganların Dosyaları Silmesine İzin Veriyor

Windows için Trellix Windows DLP uç noktası, herhangi bir dosya veya klasörün yetkisiz olarak silinmesine olanak tanıyan bir ayrıcalık yükseltme…

14
Eyl
2023

GitHub Güvenlik Açığı Saldırganların Binlerce Depoyu Ele Geçirmesine Neden Oluyor

Araştırmacılar, bir saldırganın GitHub’un veri deposu oluşturma ve kullanıcı adı yeniden adlandırma işlemlerinde bir yarış koşulundan yararlanmasına olanak verebilecek yeni…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…

14
Eyl
2023

SolarWinds Platformu Güvenlik Açığı, Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

SolarWinds Platformu, birden fazla hata düzeltmesi ve güvenlik güncellemesi sağlayan 2023.3.1 sürüm notlarını yayınladı. Bu sürümle birlikte platform, keyfi komut…

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…

13
Eyl
2023

SAP Güvenlik Açıkları Saldırganların Kod Ekleme Yapmasına Olanak Sağlıyor

SAP, Bilgi İfşası, Kod Ekleme, Bellek Bozulması ve çok daha fazlasıyla ilgili 13 güvenlik açığını içeren Eylül güvenlik yamalarını yayınladı….

11
Eyl
2023

Proton Mail’deki Güvenlik Açıkları Saldırganların E-postaları Çalmasına İzin Verebilir

Bir grup Araştırmacı, gizlilik odaklı ünlü bir web posta hizmeti olan Proton Mail’in güvenliğini tehlikeye atabilecek kritik kod Proton Mail…