Etiket: Saldırganların

24
Ara
2024

Adobe ColdFusion Güvenlik Açığı Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Adobe, ColdFusion yazılımındaki, saldırganların etkilenen sistemlerdeki rastgele dosyaları okumasına olanak tanıyan bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2024-53961 olarak…

24
Ara
2024

Webmin RCE Güvenlik Açığı, Saldırganların Keyfi Kod Yürütmesine ve Sunucu Kontrolü Kazanmasına İzin Veriyor

Popüler web tabanlı sistem yönetim aracı Webmin’in, saldırganların sunucuların kontrolünü ele geçirmesine olanak verebilecek kritik bir güvenlik açığı içerdiği tespit…

23
Ara
2024

PHP Tabanlı Craft CMS Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler PHP tabanlı Craft CMS’de, kimliği doğrulanmamış saldırganların etkilenen sistemlerde uzaktan kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığı keşfedildi….

20
Ara
2024

Windows 11’deki Güvenlik Açığı, Saldırganların Erişim Kazanmak İçin Kod Çalıştırmasına İzin Veriyor

Microsoft, Windows 11’i (sürüm 23H2) etkileyen ve yerel saldırganların ayrıcalıkları SİSTEM düzeyine yükseltmesine olanak verebilecek kritik bir güvenlik açığını hızla…

20
Ara
2024

Foxit PDF Düzenleyici/Okuyucudaki Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Foxit Software, yaygın olarak kullanılan Foxit PDF Reader ve Foxit PDF Editor için, saldırganların uzaktan kod çalıştırmasına izin verebilecek kritik…

20
Ara
2024

Sophos Güvenlik Duvarı Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Önde gelen siber güvenlik firması Sophos, yakın zamanda Sophos Güvenlik Duvarı ürünündeki üç kritik güvenlik açığının çözümünü duyurdu. Bu güvenlik…

19
Ara
2024

Fortinet’teki Kritik Güvenlik Açığı, Saldırganların Uzaktan Komut Vermesine Olanak Sağlıyor

Siber güvenlik çözümlerinde küresel bir lider olan Fortinet, FortiManager ve FortiWLM ürünlerini etkileyen iki kritik güvenlik açığını ele alan acil…

19
Ara
2024

Fortinet’teki Güvenlik Açıkları Saldırganların Uzaktan Rastgele Kod Çalıştırmasına İzin Veriyor

Önde gelen siber güvenlik çözümleri sağlayıcısı Fortinet, FortiWLM ve FortiManager ürünlerini etkileyen iki kritik güvenlik açığıyla ilgili acil tavsiyeler yayınladı….

19
Ara
2024

Next.js Güvenlik Açığı Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor

Popüler web çerçevesi Next.js’de, saldırganların belirli koşullar altında kimlik doğrulamayı atlamasına olanak tanıyan yüksek önem derecesine sahip bir güvenlik açığı…

18
Ara
2024

Kerio Control UTM’de Tek Tıklamayla RCE Saldırısı, Saldırganların Uzaktan Güvenlik Duvarı Kök Erişimi Kazanmasına İzin Verir

GFI Software’in popüler bir UTM çözümü olan Kerio Control’ün, 9.2.5’ten 9.4.5’e kadar olan sürümleri etkileyen birden fazla HTTP Yanıt Bölme…

18
Ara
2024

Yeni Apache Tomcat Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler açık kaynaklı web sunucusu ve sunucu uygulaması kapsayıcısı Apache Tomcat’te, potansiyel olarak saldırganların uzaktan kod çalıştırmasına ve hizmet reddine…

18
Ara
2024

Azure Data Factory ve Apache Hava Akışı Entegrasyon Kusurları, Saldırganların Yazma Erişimi Kazanmasına Olanak Sağlıyor

Araştırmacılar, Microsoft Azure Data Factory’nin Apache Airflow entegrasyonunda, saldırganların kritik Azure kaynakları üzerinde yetkisiz erişim ve kontrol elde etmesine olanak…