Etiket: Saldırganların

26
Nis
2024

Chrome Kritik Kusuru Saldırganların Keyfi Kod Yürütmesine İzin Veriyor: Hemen Yama

Google, saldırganların rastgele kod çalıştırmasına olanak tanıyan kritik bir güvenlik sorunu da dahil olmak üzere dört güvenlik açığını gideren Chrome…

25
Nis
2024

GitLab’ın Yüksek Önemli Kusuru Saldırganların Hesabı Ele Geçirmesine İzin Veriyor

GitLab, hem Topluluk hem de Kurumsal Sürümler için 16.11.1, 16.10.4 ve 16.9.6 güvenlik yamalarını yayımladı ve güvenlik açıklarını gidermek için…

25
Nis
2024

JudgeO Çevrimiçi Kod Düzenleyici Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Popüler çevrimiçi kod düzenleyicisi JudgeO’da kritik bir kusur tespit edildi. Bu güvenlik açığından yararlanılması halinde, saldırganların kök düzeyindeki ayrıcalıklarla rastgele…

24
Nis
2024

IBM QRadar XSS Kusuru, Saldırganların Keyfi JavaScript Kodunu Kullanmasına İzin Veriyor

IBM QRadar Suite Software ve Cloud Pak for Security’de, saldırganların rastgele JavaScript kodu yürütmesine olanak tanıyan önemli bir güvenlik açığı…

24
Nis
2024

Çoklu MySQL2 Kusuru, Saldırganların Uzaktan Keyfi Kod Yazmasına İzin Veriyor

Yaygın olarak kullanılan MySQL2’nin üç kritik güvenlik açığına sahip olduğu keşfedildi: Uzaktan Kod yürütme, Keyfi kod enjeksiyonu ve Prototip Kirliliği….

24
Nis
2024

CrushFTP Zero-Day, Saldırganların Sunucuya Tam Erişim Sağlamasına İzin Verebilir

CrushFTP, 10.7.1 ve 11.1.0’ın altındaki sürümleri etkileyen sıfır gün güvenlik açığını (CVE-2024-4040) açıkladı. Güvenlik açığı, düşük ayrıcalıklara sahip uzak saldırganların…

23
Nis
2024

API Portalındaki Kritik Kusur, Saldırganların SSRF Saldırıları Başlatmasına İzin Veriyor

Perforce Akana Topluluk Yöneticisi Geliştirici Portalı’nda, saldırganların sunucu tarafı istek sahteciliği (SSRF) saldırıları gerçekleştirmesine olanak tanıyan önemli bir güvenlik açığı…

22
Nis
2024

Citrix UberAgent Kusuru Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Citrix’in izleme aracı uberAgent’ta önemli bir güvenlik açığı tespit edildi. Bu kusurdan yararlanılması durumunda saldırganların sistem içindeki ayrıcalıklarını artırmalarına olanak…

19
Nis
2024

LastPass kullanıcıları saldırganların hedefi oldu

CryptoChameleon kimlik avı kiti, LastPass kullanıcılarını ana şifrelerini paylaşmaları için kandırmak isteyen vishing saldırganları tarafından kullanılıyor. “Başlangıçta yeni bir park…

17
Nis
2024

PHP’deki Kritik Açıklar Saldırganların Komut Eklemesine İzin Veriyor

PHP’de Komut Ekleme, Çerez Atlama, Hesap ele geçirme ve Hizmet Reddi ile ilişkili birden fazla güvenlik açığı tespit edildi. Bu…

17
Nis
2024

Çoklu Juniper Ağı Kusuru Saldırganların Dosyaları Silmesine İzin Veriyor

Juniper ağlarına ait Junos işletim sisteminin, Hizmet Reddi (DoS), Yol Geçişi ve Siteler Arası Komut Dosyası Çalıştırma (XSS) ile ilişkili…

16
Nis
2024

Popüler VPN Yazılım Kusuru Saldırganların Sistemleri Çökmesine Neden Olur

Yaygın olarak kullanılan sanal özel ağ (VPN) yazılımı Libreswan’da milyonlarca kullanıcıyı riske atan kritik bir güvenlik açığı keşfedildi. CVE-2024-3652 numaralı…