Etiket: Saldırganların

03
Haz
2024

SkyBridge Yönlendiricilerindeki Kritik Kusur, Saldırganların Komut Vermesine İzin Veriyor

SkyBridge/SkyBridge BASIC serisi ürünlerde Komut enjeksiyonuyla ilişkili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığı CVE-2024-32850’ye atanmıştır ve ciddiyeti henüz…

30
May
2024

Bahar Bulutu Veri Akışı Saldırganların Sunucuyu Ele Geçirmesine İzin Verir

Cloud Foundry ve Kubernetes’te akış ve toplu veri işlemeye yönelik mikro hizmet tabanlı bir platform olan Spring Cloud Data Flow’da…

29
May
2024

Foxit PDF Reader ve Düzenleyici Kusuru, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Foxit PDF okuyucunun, düşük ayrıcalıklı bir kullanıcının ayrıcalıklarını yükseltmesine olanak tanıyan yeni bir ayrıcalık yükseltme güvenlik açığı içerdiği keşfedildi. Bu…

29
May
2024

Citrix Workspace uygulaması Saldırganların Ayrıcalıklarını Yükseltmesine İzin Verin

Mac için Citrix Workspace uygulamasında, saldırganların ayrıcalıklarını yerel kimliği doğrulanmış bir kullanıcıdan kök kullanıcıya yükseltmesine olanak tanıyan kritik bir güvenlik…

28
May
2024

TP-Link Archer C5400X Yönlendirici Kusuru Saldırganların Cihazları Hacklemesine İzin Veriyor

Bilgisayar korsanları genellikle cihazları ve ağları internete bağlayan ağ geçitleri olarak yönlendiricileri hedefler. Bunun yanı sıra, güvenlik güncellemeleri ve yamalar…

27
May
2024

GNOME Uzak Masaüstü Kusuru Saldırganların Oturum Açma Kimlik Bilgilerini Okumasına İzin Veriyor

GNOME masaüstü yöneticisi, uzaktaki kullanıcıların sistem arka plan programını yapılandırarak sistemde grafiksel oturumlar oluşturmasına olanak tanıyan yeni bir özellikle donatılmıştı….

27
May
2024

LangChain JS Güvenlik Açığı, Saldırganların Hassas Bilgileri Açığa Çıkarmasına Olanak Sağlıyor

Geliştiricilere büyük dil modelleri (LLM’ler) tarafından desteklenen uygulamalar oluşturmada yardımcı olmak üzere tasarlanmış açık kaynaklı bir proje olan LangChain, hem…

23
May
2024

Yüksek önemdeki GitLab kusuru, saldırganların hesapları ele geçirmesine olanak tanıyor

GitLab, kimliği doğrulanmamış saldırganların siteler arası komut dosyası çalıştırma (XSS) saldırılarında kullanıcı hesaplarını ele geçirmek için kullanabileceği yüksek önem derecesine…

23
May
2024

WinRAR Kusuru, Saldırganların Kullanıcıları ANSI Kaçış Dizileriyle Aldatmasına İzin Veriyor

Windows için popüler bir dosya sıkıştırma ve arşivleme aracı olan WinRAR’da kritik bir güvenlik açığı keşfedildi. CVE-2024-36052 olarak izlenen kusur,…

22
May
2024

Confluence Sunucusundaki Kritik Kusur, Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Yaygın olarak kullanılan ekip çalışma alanı kurumsal wiki’si Confluence’ın, kritik bir uzaktan kod yürütme güvenlik açığına sahip olduğu keşfedildi. Bu…

22
May
2024

VMware Güvenlik Açıkları Saldırganların Kod Çalıştırmasına ve DOS’u Tetiklemesine İzin Verir

Önde gelen sanallaştırma ve bulut bilişim yazılım sağlayıcısı VMware, ESXi, Workstation, Cloud Foundation ve Fusion ürünlerini etkileyen çeşitli kritik ve…

20
May
2024

Git’teki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

CVE-2024-32002 ile atanan git klonunda kritik bir uzaktan kod yürütme güvenlik açığı keşfedildi ve ciddiyet 9.0 (Kritik). Bu özel güvenlik…