Etiket: Saldırganların

13
Tem
2023

SonicWall Kritik Kusurları, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall yakın zamanda 15 güvenlik açığının giderildiği bir güvenlik bildirimi yayınladı. Bu güvenlik açıkları için CVE’ler yayınlandı ve bildirime göre…

13
Tem
2023

Yakınlaştırma Güvenlik Kusurları, Saldırganların Ayrıcalıkları Arttırmalarına İzin Verir

Zoom, 6 yüksek ve 1 düşük önem dereceli güvenlik açığı için güvenlik yamaları yayınlayarak, tehdit aktörlerinin ayrıcalıkları artırmasına ve hassas…

07
Tem
2023

Kritik TootRoot hatası, saldırganların Mastodon sunucularını ele geçirmesine olanak tanır

Ücretsiz ve açık kaynaklı merkezi olmayan sosyal ağ platformu Mastodon, biri kritik olan ve bilgisayar korsanlarının özel hazırlanmış medya dosyalarını…

06
Tem
2023

Cisco, saldırganların trafik şifrelemesini kırmasına izin veren bir hata konusunda uyardı

Cisco bugün müşterilerini, bazı veri merkezi anahtar modellerini etkileyen ve saldırganların şifrelenmiş trafiği kurcalamasına izin veren yüksek önem düzeyine sahip…

03
Tem
2023

Trellix ESM Kusuru Saldırganların keyfi komutlar yürütmesine izin verin

Son raporlara göre, Trellis SIEM’de iki ciddi güvenlik açığı bulundu. Bu güvenlik açıkları, potansiyel olarak kötü niyetli aktörlerin Trellix’in Kurumsal…

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

28
Haz
2023

Drone’lara Yönelik Yeni Elektromanyetik Saldırılar, Saldırganların Kontrolü Ele Geçirmesine İzin Verebilir

28 Haziran 2023Ravie LakshmananÜrün Yazılımı Güvenliği / Teknoloji Bilinen herhangi bir güvenlik zayıflığı olmayan dronlar, elektromanyetik hata ekleme (EMFI) saldırılarının…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

27
Haz
2023

Zyxel Enjeksiyon Güvenlik Açığı, Saldırganların İşletim Sistemi Komutlarını Yürütmesine İzin Veriyor

Zyxel, dünyanın önde gelen ağ ürünleri imalat şirketlerinden biri ve telekomünikasyon endüstrisindeki en iyi şirketlerden biri olmuştur. Şirketin Amerika Birleşik…

26
Haz
2023

BIND DNS Hatası – Saldırganların Uzaktan İstismar Etmesine İzin Verin

Internet Systems Consortium (ISC’ler) Berkeley Internet Name Domain (BIND DNS Flaw) 9’un çeşitli sürümlerindeki üç yüksek önem dereceli güvenlik açığını…

24
Haz
2023

Microsoft Teams Güvenlik Açığı, Saldırganların Kötü Amaçlı Yazılım Sunmasına İzin Verdi

Microsoft Teams’in en son sürümünde, JUMPSEC’in Red Team üyeleri Max Corbridge (@CorbridgeMax) ve Tom Ellson (@tde_sec) tarafından yakın zamanda ortaya…

23
Haz
2023

Microsoft Teams güvenlik açığı, saldırganların çalışanlara kötü amaçlı yazılım dağıtmasına olanak tanır

Güvenlik araştırmacıları, saldırganların kötü amaçlı yazılımları doğrudan çalışanların Microsoft Teams gelen kutusuna göndermesine olanak tanıyan bir hatayı ortaya çıkardı. Jumpsec…