Etiket: Saldırganların

16
Nis
2024

Popüler VPN Yazılım Kusuru Saldırganların Sistemleri Çökmesine Neden Olur

Yaygın olarak kullanılan sanal özel ağ (VPN) yazılımı Libreswan’da milyonlarca kullanıcıyı riske atan kritik bir güvenlik açığı keşfedildi. CVE-2024-3652 numaralı…

16
Nis
2024

PuTTY İstemcisindeki Güvenlik Açığı, Saldırganların Özel Anahtarları Kurtarmasına Olanak Sağlıyor

PuTTY istemcisinde ve ilgili bileşenlerde, saldırganların NIST P-521 özel anahtarlarını tamamen kurtarmasına olanak tanıyan ciddi bir güvenlik açığı keşfedildi. PuTTY…

15
Nis
2024

Apache Kafka Kusuru, Saldırganların Hassas Verilere Erişmesine İzin Veriyor

Apache Kafka’da, tehdit aktörlerinin etkilenen kaynak üzerindeki CIA’yı (Gizlilik, Bütünlük ve Kullanılabilirlik) tehlikeye atmasına olanak verebilecek yeni bir hatalı erişim…

12
Nis
2024

Bitdefender Kusurları Saldırganların Sistem Üzerinde Kontrol Kazanmasına Olanak Sağlıyor

Bitdefender GravityZone Güncelleme Sunucusu (sürüm 6.36.1, Endpoint Security for Linux 7.0.5.200089 ve Endpoint Security for Windows 7.9.9.380), hatalı bir normal…

11
Nis
2024

Node.js Kusuru Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

Node.js projesi, Windows platformlarındaki yazılımının birden fazla aktif sürüm hattını etkileyen yüksek önem derecesine sahip bir güvenlik açığını ortaya çıkardı….

11
Nis
2024

Palo Alto Networks Güvenlik Duvarı Kusurları Saldırganların Güvenlik Duvarlarını Bozmasına Olanak Sağlıyor

Palo Alto Networks yakın zamanda güvenlik duvarı ürünlerinde dört adet yüksek önem dereceli güvenlik açığını açıkladı. Bu kusurlar kötüye kullanılırsa,…

11
Nis
2024

Windows Güvenlik Açığı İçin Fortra, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Fortra’nın Robot Schedule Enterprise Agent’ı, düşük ayrıcalıklı bir kullanıcının ayrıcalıkları yerel sistem düzeyine yükseltmesine izin verir. Sorun, aracının hizmet yürütülebilir…

11
Nis
2024

Birden Fazla Adobe Güvenlik Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Bir ürün güvenliği olay müdahale ekibi (PSIRT), müşteriler, iş ortakları, sızma test uzmanları ve güvenlik araştırmacıları da dahil olmak üzere…

10
Nis
2024

Fortinet’teki Çoklu Güvenlik Açıkları Saldırganların Kod Çalıştırmasına İzin Veriyor

FortiOS ve FortiProxy’de yönetici çerez sızıntısı, keyfi komut yürütme ve hassas bilgilerin açığa çıkmasıyla ilgili çok sayıda güvenlik açığı keşfedildi….

10
Nis
2024

Kritik Pas Kusuru, Saldırganların Windows’a Komut Yerleştirmesine İzin Veriyor

Rust standart kitaplıklarından ikisinde, bir tehdit aktörünün güvenlik açığı bulunan sürümlerde kabuk komutları yürütmesine izin verebilecek yeni bir kritik güvenlik…

09
Nis
2024

LG akıllı TV’ler uzaktan saldırganların eline geçebilir

Bitdefender araştırmacıları, LG akıllı TV’lerde çalışan ve saldırganlara cihazlara sınırsız (kök) erişim sunabilen işletim sistemi olan webOS’ta dört güvenlik açığını…

08
Nis
2024

Cisco Nexus Kontrol Panelindeki Kusur, Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Cisco Nexus Dashboard Fabric Controller, tüm NX-OS özellikli cihazlar için bir ağ yönetimi platformudur. Veri merkezi operasyon ekiplerinin derinlemesine sorun…