Etiket: Saldırganların

05
Eyl
2024

Cisco Systems Manager for Windows Güvenlik Açığı Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

Cisco Systems, Windows için Cisco Meraki Systems Manager (SM) Agent’taki bir güvenlik açığı için kritik bir güvenlik duyurusu yayınladı. CVE-2024-20430…

05
Eyl
2024

Kritik Cisco Akıllı Lisanslama Güvenlik Açıkları Saldırganların Sistemi Ele Geçirmesine İzin Veriyor

Cisco, yakın zamanda Akıllı Lisanslama Yardımcı Programı’nda (CSLU) kimliği doğrulanmamış uzak saldırganların etkilenen sistemlere yönetimsel erişim elde etmesine veya hassas…

04
Eyl
2024

YubiKeys Güvenlik Açığı Saldırganların Gizli Anahtarı Çıkararak Cihazları Klonlamasına İzin Veriyor

Güvenli elemanlar, çoğunlukla sırları üretip depolayarak ve kriptografik işlemleri gerçekleştirerek hizmet veren küçük mikrodenetleyicilerden oluşur. NinjaLab’den Thomas Roche, Infineon Technologies’in…

04
Eyl
2024

Zyxel Kritik Güvenlik Açığı Saldırganların İşletim Sistemi Komut Enjeksiyonu Yapmasına İzin Veriyor

Zyxel, CVE-2024-7261 olarak tanımlanan kritik bir işletim sistemi (OS) komut enjeksiyonu güvenlik açığını gidermek için yamalar yayınladı. Bu güvenlik açığı…

04
Eyl
2024

YubiKeys şifreleme açığı, saldırganların gizli anahtarı çıkararak cihazları klonlamasına izin veriyor

Güvenlik araştırmacıları, YubiKeys’te özellikle YubiKey 5 Serisini hedef alan önemli bir güvenlik açığı keşfettiler. Yan kanal saldırısı olarak tanımlanan bu…

03
Eyl
2024

RCE Güvenlik Açığı Saldırganların Uzaktan Keyfi Kod Çalıştırmasına İzin Veriyor

Google, Chrome Stable ve Extended Stable kanalları için güncellemeler yayınladı. Yeni sürüm 128.0.6613, Windows, Mac ve Linux kullanıcıları için kullanıma…

03
Eyl
2024

VMware Fusion Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

VMware, saldırganların kötü amaçlı kod yürütmesine olanak tanıyabilecek VMware Fusion ürünündeki önemli bir güvenlik açığını gidermek için bir güvenlik duyurusu…

29
Ağu
2024

Cisco NX-OS Yazılım Güvenlik Açığı Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

Cisco, NX-OS yazılımında kimliği doğrulanmamış uzak saldırganların etkilenen cihazlarda hizmet reddi (DoS) durumu oluşturmasına olanak tanıyabilecek kritik bir güvenlik açığını…

29
Ağu
2024

Perl Modül Yükleyicisindeki Kritik Güvenlik Açığı Saldırganların Trafiği Engellemesine İzin Veriyor

Perl modüllerini indirmek ve yüklemek için yaygın olarak kullanılan bir araç olan App::cpanminus’ta (cpanm) kritik bir güvenlik açığı tespit edildi….

28
Ağu
2024

Versa Director Sıfır Gün Güvenlik Açığı Saldırganların Kötü Amaçlı Dosyaları Yüklemesine İzin Veriyor

Versa Networks başarılı işlerde uzmanlaşmıştır. Ağ ve güvenlik hizmetlerini tek bir bulut tabanlı platformda birleştirerek Güvenli Erişim Hizmeti Kenarı (SASE)…

28
Ağu
2024

Rockwell Automation ThinManager Kusuru Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Rockwell Automation’ın ThinManager ThinServer’ında, saldırganların uzaktan kod çalıştırmasına olanak tanıyabilecek çok sayıda kritik güvenlik açığı bulunduğu tespit edildi. Trend Micro…

27
Ağu
2024

Apache Güvenlik Açığı Saldırganların Unix’ten Hassas Verileri Çalmasına İzin Veriyor

Apache Portable Runtime (APR) kütüphanesinde yakın zamanda açıklanan bir güvenlik açığı, hassas Unix platform uygulama verilerini ifşa edebilir. CVE-2023-49582 olarak…