Etiket: Saldırganların

11
Ara
2024

Ivanti CSA Güvenlik Açıkları Saldırganların Yönetici Erişimi Kazanmasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulamasındaki (CSA) birçok ciddi güvenlik açığını gidermek için kritik yazılım güncellemeleri yayınladı. CVE-2024-11639, CVE-2024-11772 ve CVE-2024-11773 olarak…

11
Ara
2024

Birden Fazla Ivanti CSA Güvenlik Açığı, Saldırganların Yönetici Web Konsolunu Uzaktan Atlamasına Olanak Sağlıyor

Ivanti, Bulut Hizmetleri Uygulaması (CSA) yazılımındaki, saldırganların kimlik doğrulamayı atlamasına ve uzaktan kod yürütmesine olanak tanıyan kritik kusurlar da dahil…

10
Ara
2024

SAP NetWeaver Güvenlik Açıkları Saldırganların Kötü Amaçlı PDF Dosyaları Yüklemesine İzin Veriyor

SAP, Java için NetWeaver Uygulama Sunucusunda, özellikle Adobe Belge Hizmetleri bileşeninde birden çok yüksek önem dereceli güvenlik açığını gideren çok…

10
Ara
2024

Kritik SAP Güvenlik Açıkları Saldırganların Kötü Amaçlı PDF Dosyaları Yüklemesine Olanak Sağlıyor

SAP, JAVA için SAP NetWeaver AS’nin Adobe Belge Hizmetlerindeki birden fazla yüksek önem derecesine sahip güvenlik açığını gidermek amacıyla Güvenlik…

10
Ara
2024

WhatsApp’ta Bir Kez Görünen Güvenlik Açığı Saldırganların Gizlilik Özelliğini Atlamasına İzin Veriyor

Meta’nın WhatsApp’ı, “Bir Kez Görüntüle” özelliğinde saldırganların gizlilik korumalarını atlamasına olanak tanıyan önemli bir güvenlik açığının keşfedilmesinin ardından yakın zamanda…

10
Ara
2024

Dell Power Manager Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Veriyor

Dell sistemlerinde güç ayarlarını yönetmek için yaygın olarak kullanılan bir uygulama olan Dell Power Manager’da (DPM) kritik bir güvenlik açığı…

09
Ara
2024

Synology Router’daki Güvenlik Açıkları Saldırganların Keyfi Web Komut Dosyası Eklemesine İzin Veriyor

Ağa bağlı depolama ve ağ çözümleri alanında lider bir sağlayıcı olan Synology, yakın zamanda Router Manager (SRM) yazılımındaki çok sayıda…

09
Ara
2024

Yeni İşlem Aktarımı Karıştırma Güvenlik Açığı, Saldırganların Bitcoin Düğümlerini Sömürmesine İzin Veriyor

Yeni açıklanan bir işlem aktarımı engelleme güvenlik açığı, özellikle Lightning Network gibi zamana duyarlı sözleşme protokolleri bağlamında Bitcoin düğümlerinin güvenliğine…

09
Ara
2024

Qlik Sense Enterprise Windows Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Verir

Qlik Sense Enterprise for Windows’ta, potansiyel olarak saldırganların etkilenen sistemlerde uzaktan kod yürütmesine olanak tanıyan kritik bir güvenlik açığı keşfedildi….

09
Ara
2024

QNAP Yüksek Önem Düzeyindeki Güvenlik Açıkları Uzaktaki Saldırganların Sistemi Ele Geçirmesine İzin Verir

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

06
Ara
2024

Çoklu SonicWall Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri çoğunlukla eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

06
Ara
2024

Rockwell Automation’daki Güvenlik Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Endüstriyel otomasyon çözümlerinin lider sağlayıcısı Rockwell Automation, Arena yazılımında saldırganların uzaktan kod çalıştırmasına olanak verebilecek çok sayıda kritik güvenlik açığını…