Etiket: Saldırganların

20
Eyl
2022

FunJSQ İçeren Netgear Yönlendirici Modelleri Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Son zamanlarda Avrupa güvenlik ve uyumluluk değerlendirme şirketi Onekey tarafından, FunJSQ aracılığıyla kötü niyetli bir şekilde birden fazla Netgear yönlendirici…

19
Eyl
2022

Uçaklardaki Kritik Kusurlar WiFi Erişim Noktası, Saldırganların Kök Erişimi Kazanmasını Sağlıyor

Contec’in kablosuz LAN cihazlarında yakın zamanda iki kritik güvenlik açığı bulundu. Bu kritik güvenlik açıkları, siber güvenlik analistleri Samy Younsi…

19
Eyl
2022

LastPass Hacklendi – Saldırganların İç Sistemlere Erişimi Vardı

Password Manager ‘LastPass’ müşterilerine, kaynak kodlarının ve teknik bilgilerinin bir kısmının alındığı geliştirme ortamını hedefleyen son güvenlik olayı hakkında bilgi…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

09
Eyl
2022

HP Support Assistant Yüksek Önem Derecesi Kusur Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

HP, güncelleştirmeleri bularak ve sorun giderme araçları sağlayarak HP bilgisayarının çalışır durumda kalmasına yardımcı olan HP Support Assistant’ta yüksek önem…

08
Eyl
2022

Zyxel Format Dize Kusuru Saldırganların Yetkisiz Uzaktan Kod Yürütmesine İzin Veriyor

Zyxel, bugün müşterilerine yaptığı bir uyarıda, onları RCE saldırıları için risk oluşturan bir güvenlik açığından haberdar etti. Sorun, şirketin ağa…

25
Ağu
2022

VMware Kusuru, Saldırganların VMware Araçlarında Ayrıcalığı Yükseltmesine İzin Veriyor

Bulut bilişim şirketi VMware, hem Windows hem de Linux platformlarını etkileyen VMware Tools yardımcı programları paketindeki yerel ayrıcalık yükseltme güvenlik…

23
Ağu
2022

Amazon Ring Flaw, Saldırganların Kamera Kayıtlarına Erişmesine İzin Verebilir

Atlanta merkezli küresel bir yazılım güvenliği şirketi olan Checkmarx, Ring Android uygulamasında, kullanıcının telefonuna yüklenen kötü amaçlı bir uygulamanın kişisel…

12
Ağu
2022

Cisco Yüksek Önem Derecesi Kusur Saldırganların RSA Özel Anahtarını Uzaktan Almasına İzin Veriyor

Cisco, Uyarlanabilir Güvenlik Cihazı Yazılımını (ASA) ve Firepower Tehdit Savunma Yazılımını (FTD) etkileyen güvenlik açığını ele alan yazılım güncellemeleri yayınladı….

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

04
Ağu
2022

VMware’deki Çoklu Güvenlik Açıkları Saldırganların Yönetici Ayrıcalıkları Kazanmasını Sağlıyor

VMware kısa süre önce yöneticiler için VMware Bulut Platformu’ndaki birden çok ürünün birden çok kusurdan etkilendiğine ve bunların arasında kritik…

01
Ağu
2022

CompleteFTP yolu geçiş hatası, saldırganların sunucu dosyalarını silmesine izin verdi

Dosya aktarım yazılımının 22.1.1 sürümünde güvenlik sorunu düzeltildi Dosya aktarım yazılımı CompleteFTP’deki bir güvenlik açığı, kimliği doğrulanmamış saldırganların etkilenen kurulumlardaki…