Etiket: Saldırganların

05
Oca
2023

Synology VPN Plus Sunucu Kusuru Saldırganların Kod Yürütmesine İzin Veriyor

Tayvan merkezli NAS üreticisi VPN sunucuları olarak çalışacak şekilde yapılandırılmış yönlendiricileri etkileyen maksimum önem derecesine sahip bir güvenlik açığına yanıt…

05
Oca
2023

10.0), uzaktaki saldırganların Synology VPN Plus Sunucusunda kötü amaçlı yazılım yürütmesine izin verir

Ağa bağlı depolama (NAS) cihazları üreten bir şirket olan Synology, Synology VPN Plus Sunucu yazılımının olası en yüksek önem derecesine…

03
Oca
2023

Google Home Akıllı Hoparlör Kusuru, Saldırganların Casusluk Yapmasına İzin Verdi

Google Home akıllı hoparlörü, bilgisayar korsanlarının arka kapı kurmasına izin verebilecek bir kusur olduğunu bulan bir güvenlik analisti (Matt Kunze)…

26
Ara
2022

Kritik Linux Çekirdeği Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Ksmbd’nin etkinleştirildiği SMB sunucuları, büyük bir Linux çekirdeği güvenlik açığı (CVSS puanı 10) nedeniyle bilgisayar korsanlığına karşı savunmasızdır. KSMBD, dosyaları…

23
Ara
2022

LastPass, saldırganların kullanıcıların bilgilerini ve şifre kasası verilerini aldığını söylüyor

Ağustos 2022 LastPass ihlali, şirket ve bazı kullanıcıları için potansiyel olarak feci sonuçlara yol açtı: Saldırganlar, şifrelenmemiş müşteri verilerini ve…

21
Ara
2022

GitHub Saldırısı, Saldırganların Okta’nın Kaynak Kodunu Çalmasına İzin Verdi

Ancak Okta, saldırganların müşteri verilerine veya hizmetlerine erişemediğini doğruladı. Kimlik doğrulama devi Okta, bir güvenlik ihlali daha yaşadı. Bildirildiğine göre,…

21
Ara
2022

Windows Kod Yürütme Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Yakın zamanda araştırmacılar tarafından Windows’un potansiyel olarak EternalBlue’ya rakip olan kod yürütmeye izin veren bir güvenlik açığına sahip olduğu keşfedildi….

14
Ara
2022

FortiOS SSL-VPN Hatası, Saldırganların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor – GBHackers – En Son Siber Güvenlik Haberleri

FortiOS SSL-VPN’deki kritik bir güvenlik açığı, saldırganların uzaktan kimliği doğrulanmamış rasgele kod yürütmesine olanak tanır ve bu güvenlik açığı CVE-2022-42475…

13
Ara
2022

Saldırganların yararlandığı kritik FortiOS kimlik doğrulama öncesi RCE güvenlik açığı (CVE-2022-42475)

Fortinet’in işletim sistemi FortiOS’taki kritik bir RCE güvenlik açığı (CVE-2022-42475), bildirildiğine göre bir fidye yazılımı grubu tarafından saldırganlar tarafından kullanılıyor….

05
Ara
2022

Yeni Bir Linux Kusuru, Saldırganların Tam Kök Ayrıcalığı Kazanmasına İzin Veriyor

Qualys’teki Tehdit Araştırma Birimi, yeni bir Linux kusurunun nasıl takip edildiğini ortaya çıkardı. (CVE-2022-3328), güvenliği ihlal edilmiş bir sistemde tam…

05
Ara
2022

Kritik Ping Güvenlik Açığı, Uzaktaki Saldırganların FreeBSD Sistemlerini Ele Geçirmesine İzin Veriyor

05 Aralık 2022Ravie Lakshmanan FreeBSD işletim sisteminin koruyucuları, programı çökertmek veya uzaktan kod yürütmeyi tetiklemek için potansiyel olarak istismar edilebilecek…

01
Ara
2022

Kritik güvenlik açığı, saldırganların Hyundai, Genesis araçlarının kilidini uzaktan açmasına ve kontrol etmesine izin verdi

2012’den sonra üretilen araçlar, web uygulaması istismarına karşı savunmasızdı Araştırmacılar, Hyundai ve Genesis araçlarında, bir arabayı uzaktan kontrol etmek için…