Etiket: Saldırganların

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

09
Eyl
2022

HP Support Assistant Yüksek Önem Derecesi Kusur Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

HP, güncelleştirmeleri bularak ve sorun giderme araçları sağlayarak HP bilgisayarının çalışır durumda kalmasına yardımcı olan HP Support Assistant’ta yüksek önem…

08
Eyl
2022

Zyxel Format Dize Kusuru Saldırganların Yetkisiz Uzaktan Kod Yürütmesine İzin Veriyor

Zyxel, bugün müşterilerine yaptığı bir uyarıda, onları RCE saldırıları için risk oluşturan bir güvenlik açığından haberdar etti. Sorun, şirketin ağa…

25
Ağu
2022

VMware Kusuru, Saldırganların VMware Araçlarında Ayrıcalığı Yükseltmesine İzin Veriyor

Bulut bilişim şirketi VMware, hem Windows hem de Linux platformlarını etkileyen VMware Tools yardımcı programları paketindeki yerel ayrıcalık yükseltme güvenlik…

23
Ağu
2022

Amazon Ring Flaw, Saldırganların Kamera Kayıtlarına Erişmesine İzin Verebilir

Atlanta merkezli küresel bir yazılım güvenliği şirketi olan Checkmarx, Ring Android uygulamasında, kullanıcının telefonuna yüklenen kötü amaçlı bir uygulamanın kişisel…

12
Ağu
2022

Cisco Yüksek Önem Derecesi Kusur Saldırganların RSA Özel Anahtarını Uzaktan Almasına İzin Veriyor

Cisco, Uyarlanabilir Güvenlik Cihazı Yazılımını (ASA) ve Firepower Tehdit Savunma Yazılımını (FTD) etkileyen güvenlik açığını ele alan yazılım güncellemeleri yayınladı….

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

04
Ağu
2022

VMware’deki Çoklu Güvenlik Açıkları Saldırganların Yönetici Ayrıcalıkları Kazanmasını Sağlıyor

VMware kısa süre önce yöneticiler için VMware Bulut Platformu’ndaki birden çok ürünün birden çok kusurdan etkilendiğine ve bunların arasında kritik…

01
Ağu
2022

CompleteFTP yolu geçiş hatası, saldırganların sunucu dosyalarını silmesine izin verdi

Dosya aktarım yazılımının 22.1.1 sürümünde güvenlik sorunu düzeltildi Dosya aktarım yazılımı CompleteFTP’deki bir güvenlik açığı, kimliği doğrulanmamış saldırganların etkilenen kurulumlardaki…

29
Tem
2022

Dahua IP Kamera Güvenlik Açığı Saldırganların Cihazlar Üzerinde Tam Kontrol Almasına İzin Verebilir

Dahua’nın Açık Ağ Video Arayüzü Forumu (ONVIF) standart uygulamasında, istismar edildiğinde IP kameraların kontrolünün ele geçirilmesine yol açabilecek bir güvenlik…

22
Tem
2022

Cisco Nexus Dashboard Kusurları, Uzak Saldırganların Kod Yürütmesine İzin Veriyor

Cisco Nexus Dashboard veri merkezi yönetim çözümünün, Cisco’nun yakın zamanda ele aldığı ciddi güvenlik açıklarına sahip olduğu bulundu. Çok çeşitli…

21
Tem
2022

Yeni Linux Kötü Amaçlı Yazılım Çerçevesi, Saldırganların Hedeflenen Sistemlere Rootkit Yüklemesini Sağlıyor

Daha önce hiç görülmemiş bir Linux kötü amaçlı yazılımı, modüler mimarisi ve rootkit’leri yükleme yeteneği nedeniyle “İsviçre Ordu Bıçağı” olarak…