Etiket: Saldırganların

16
Nis
2024

PuTTY İstemcisindeki Güvenlik Açığı, Saldırganların Özel Anahtarları Kurtarmasına Olanak Sağlıyor

PuTTY istemcisinde ve ilgili bileşenlerde, saldırganların NIST P-521 özel anahtarlarını tamamen kurtarmasına olanak tanıyan ciddi bir güvenlik açığı keşfedildi. PuTTY…

15
Nis
2024

Apache Kafka Kusuru, Saldırganların Hassas Verilere Erişmesine İzin Veriyor

Apache Kafka’da, tehdit aktörlerinin etkilenen kaynak üzerindeki CIA’yı (Gizlilik, Bütünlük ve Kullanılabilirlik) tehlikeye atmasına olanak verebilecek yeni bir hatalı erişim…

12
Nis
2024

Bitdefender Kusurları Saldırganların Sistem Üzerinde Kontrol Kazanmasına Olanak Sağlıyor

Bitdefender GravityZone Güncelleme Sunucusu (sürüm 6.36.1, Endpoint Security for Linux 7.0.5.200089 ve Endpoint Security for Windows 7.9.9.380), hatalı bir normal…

11
Nis
2024

Node.js Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Node.js projesi, Windows platformlarındaki yazılımının birden fazla aktif sürüm hattını etkileyen yüksek önem derecesine sahip bir güvenlik açığını ortaya çıkardı….

11
Nis
2024

Palo Alto Networks Güvenlik Duvarı Kusurları Saldırganların Güvenlik Duvarlarını Bozmasına Olanak Sağlıyor

Palo Alto Networks yakın zamanda güvenlik duvarı ürünlerinde dört adet yüksek önem dereceli güvenlik açığını açıkladı. Bu kusurlar kötüye kullanılırsa,…

11
Nis
2024

Windows Güvenlik Açığı İçin Fortra, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Fortra’nın Robot Schedule Enterprise Agent’ı, düşük ayrıcalıklı bir kullanıcının ayrıcalıkları yerel sistem düzeyine yükseltmesine izin verir. Sorun, aracının hizmet yürütülebilir…

11
Nis
2024

Birden Fazla Adobe Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bir ürün güvenliği olay müdahale ekibi (PSIRT), müşteriler, iş ortakları, sızma test uzmanları ve güvenlik araştırmacıları da dahil olmak üzere…

10
Nis
2024

Fortinet’teki Çoklu Güvenlik Açıkları Saldırganların Kod Çalıştırmasına İzin Veriyor

FortiOS ve FortiProxy’de yönetici çerez sızıntısı, keyfi komut yürütme ve hassas bilgilerin açığa çıkmasıyla ilgili çok sayıda güvenlik açığı keşfedildi….

10
Nis
2024

Kritik Pas Kusuru, Saldırganların Windows’a Komut Yerleştirmesine İzin Veriyor

Rust standart kitaplıklarından ikisinde, bir tehdit aktörünün güvenlik açığı bulunan sürümlerde kabuk komutları yürütmesine izin verebilecek yeni bir kritik güvenlik…

09
Nis
2024

LG akıllı TV’ler uzaktan saldırganların eline geçebilir

Bitdefender araştırmacıları, LG akıllı TV’lerde çalışan ve saldırganlara cihazlara sınırsız (kök) erişim sunabilen işletim sistemi olan webOS’ta dört güvenlik açığını…

08
Nis
2024

Cisco Nexus Kontrol Panelindeki Kusur, Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Cisco Nexus Dashboard Fabric Controller, tüm NX-OS özellikli cihazlar için bir ağ yönetimi platformudur. Veri merkezi operasyon ekiplerinin derinlemesine sorun…

08
Nis
2024

Çoklu CData Kusurları Saldırganların Güvenlik Kısıtlamalarını Atlamasına İzin Veriyor

Birden fazla CData ürününün Java sürümlerinde, yerleşik Jetty sunucusu kullanılırken, uzaktaki saldırganların potansiyel olarak hassas bilgilere erişmesine ve sistem üzerinde…