Etiket: Saldırganların

16
May
2024

Vmware İş İstasyonu VE Füzyon Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

VMware Workstation ve Fusion’ı etkileyen çok sayıda güvenlik açığı, VMware tarafından yayınlanan yükseltmelerle giderildi. Bu güvenlik açıklarından başarıyla yararlanılırsa saldırganlar…

15
May
2024

Yeni Wi-Fi ‘SSID Karışıklığı’ Saldırısı, Saldırganların Kötü Amaçlı Ağa Bağlanmasına İzin Veriyor

IEEE 802.11 standardındaki bir tasarım hatası, WPA2 ve WPA3 ağlarında SSID sahtekarlığına izin verir. Kimlik doğrulama protokolleri yetkisiz erişim noktalarını…

14
May
2024

Cacti Çerçevesindeki Kritik Kusurlar Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Verebilir

14 Mayıs 2024Haber odasıAğ İzleme / Güvenlik Açığı Cacti açık kaynaklı ağ izleme ve hata yönetimi çerçevesinin geliştiricileri, keyfi kod…

14
May
2024

Linksys EA7500 Yönlendiricilerdeki Kusur Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Linksys EA7500 yönlendiricilerinde, özellikle en son Sürüm 3.0.1.207964 de dahil olmak üzere tüm sürümlerdeki modelin donanım yazılımını etkileyen ciddi bir…

13
May
2024

Kritik Kaktüsler Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan ağ izleme aracı olan Cacti, en ciddisi CVE-2024-25641 olmak üzere bir dizi güvenlik açığını gidermek için yakın…

13
May
2024

Windows İçin Apple iTunes Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

iTunes’da, bir tehdit aktörünün kötü amaçlı faaliyetler gerçekleştirmesine olanak verebilecek yeni bir rastgele kod yürütme güvenlik açığı keşfedildi. Bu güvenlik…

13
May
2024

Parolasız Kimlik Doğrulama Standardı FIDO2 Kusuru, Saldırganların MITM Saldırıları Başlatmasına İzin Veriyor

FIDO2 (Fast Identity Online), Ortadaki Adam (MiTM) saldırılarını, Phishing saldırılarını ve oturum ele geçirme saldırılarını önlemek için FIDO Alliance tarafından…

11
May
2024

Next.js’deki Kritik Güvenlik Açığı, Saldırganların Sunucu Operasyonlarını Ele Geçirmesine Olanak Sağlıyor

Next.js’de, belirli Next.js sürümlerinde yanıt kuyruğu zehirlenmesi ve SSRF ile ilgili iki yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarına CVE-2024-34350…

10
May
2024

Saldırganların VPN Şifrelemesini Atlamasına İzin Veren Bir Teknik

Güvenlik araştırmacıları, yönlendirme tabanlı Sanal Özel Ağlardaki (VPN’ler) temel bir kusuru açığa çıkaran, potansiyel olarak saldırganların trafiğinin güvenli bir şekilde…

10
May
2024

Yeni F5 Yeni Nesil Yönetici Kusuru, Saldırganların Tam Yönetici Denetimini Ele Geçirmesine İzin Veriyor

F5 Big IP’nin, bir tehdit aktörünün cihazın tam idari kontrolünü ele geçirmesine ve herhangi bir F5 varlığı üzerinde hesap oluşturmasına…

08
May
2024

MITRE ihlali ayrıntıları saldırganların başarılarını ve başarısızlıklarını ortaya koyuyor

MITRE, mağdur olması durumunda son ihlalin zaman çizelgesini paylaştı ve bunun önceden düşünülenden daha erken başladığını doğruladı: 31 Aralık 2023….

07
May
2024

Çin bağlantılı saldırganların ağ güvenlik cihazlarını başarıyla hedef alması yetkilileri endişelendiriyor

SAN FRANCISCO — Uzmanlar Pazartesi günü RSA Konferansında yaptığı açıklamada, Çin bağlantılı saldırganların sıfır gün güvenlik açıklarından yararlandığını ve ABD’nin…