Etiket: Saldırganların

11
Eki
2024

Foxit PDF Reader’daki Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Foxit PDF Reader’da, bir saldırganın kurbanın makinesinde rastgele kod çalıştırmasına izin verebilecek bir bellek bozulması güvenlik açığı bulunmaktadır. Foxit PDF…

10
Eki
2024

Foxit PDF Reader’daki Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Araştırmacılar yakın zamanda çeşitli yazılımlarda altı yeni güvenlik açığını ortaya çıkardılar; kritik bir güvenlik açığı, Adobe Acrobat’ın yaygın olarak kullanılan…

10
Eki
2024

Çoklu VMware NSX Güvenlik Açıkları Saldırganların Root Erişimi Kazanmasına Olanak Sağlıyor

VMware, NSX ürün grubunda saldırganların root erişimi elde etmesine olanak verebilecek çok sayıda güvenlik açığını ortaya çıkardı. CVE-2024-38818, CVE-2024-38817 ve…

10
Eki
2024

HCL Bağlantılarındaki Güvenlik Açığı Saldırganların İzinsiz Veri Çalmasına İzin Verir

HCL Technologies, popüler işbirliği yazılımı HCL Connections’da, yetkisiz kullanıcıların hassas bilgilere erişmesine olanak verebilecek bir güvenlik açığını ortaya çıkardı. CVE-2024-30118…

10
Eki
2024

Palo Alto, Saldırganların Güvenlik Duvarlarını Ele Geçirmesine Neden Olan Kritik Kusur Konusunda Uyardı

Önde gelen bir siber güvenlik şirketi olan Palo Alto Networks, Expedition çözümündeki, saldırganların PAN-OS güvenlik duvarlarını ele geçirmesine olanak verebilecek…

08
Eki
2024

Otomotivdeki 0 Günlük Kusurlar Saldırganların Arabalar Üzerinde Tam Kontrol Kazanmasına Olanak Sağlıyor

Otomotiv siber güvenlik ortamındaki son keşifler, saldırganların araç sistemleri üzerinde tam kontrol sahibi olmasına olanak verebilecek bir dizi kritik sıfır…

08
Eki
2024

iTunes 0 Günlük Ayrıcalık Yükseltme Kusuru, Saldırganların Windows’u Hacklemesine İzin Veriyor

iTunes, Apple Inc. tarafından geliştirilen bir medya oynatıcısıdır ve bu uygulama, kullanıcıların dijital müzik ve videoları satın almasına, düzenlemesine ve…

07
Eki
2024

Kritik Yemin Araç Takımı Güvenlik Açığı, Saldırganların Ayrıcalığını Arttırmasına Olanak Sağlıyor

OATH Toolkit, öncelikle OTP kimlik doğrulama sistemlerini uygulamak için tasarlanmış bir yazılım paketidir. Hem olaya dayalı (HOTP) hem de zamana…

07
Eki
2024

Cacti Ağ İzleme Aracındaki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Cacti ağ izleme aracında, saldırganların etkilenen sistemlerde uzaktan kod yürütmesine olanak verebilecek kritik bir güvenlik açığı belirlendi. Cacti’nin son sürümü…

07
Eki
2024

RCE Güvenlik Açığı (CVE-2024-30052) Saldırganların Döküm Dosyaları Aracılığıyla Visual Studio’dan Yararlanmasına İzin Verir

Araştırmacı, bellek bozulmasına veya belirli PDB dosyası bileşenlerine dayanmadan yararlanılabilecek güvenlik açıklarına odaklanarak Visual Studio’da döküm dosyalarında hata ayıklamayla ilişkili…

03
Eki
2024

Chrome Güvenlik Açıkları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Google, Chrome tarayıcısı için, saldırganların kullanıcıların sistemlerinde rastgele kod çalıştırmasına olanak verebilecek çok sayıda yüksek önemdeki güvenlik açığını gideren kritik…

03
Eki
2024

Cisco Nexus Güvenlik Açığı Saldırganların Komut Ekleme Saldırısı Başlatmasına İzin Veriyor

Cisco, Nexus Dashboard Yapı Denetleyicisindeki (NDFC) kritik bir güvenlik açığına ilişkin bir güvenlik danışma belgesi yayınladı. Bu kusur, kimliği doğrulanmış,…