Etiket: savunmasız

18
Oca
2023

Savunmasız NetComm yönlendiricileri ve genel bir PoC istismarı (CVE-2022-4873, CVE-2022-4874)

CERT/CC, üç NetComm yönlendirici modelinde bulunan iki güvenlik açığının (CVE-2022-4873, CVE-2022-4874), savunmasız cihazlarda uzaktan kod yürütülmesini sağlamak için kullanılabileceğini ve…

17
Oca
2023

Dört Microsoft Azure hizmeti, sunucu tarafı istek sahteciliğine karşı savunmasız bulundu

Dalış Özeti: Araştırmacılar, Microsoft Azure hizmetlerinin sunucu tarafı istek sahteciliği saldırılarına karşı savunmasız olduğu dört örnek buldu. Salı günü yayınlanan…

10
Oca
2023

Savunmasız kuruluşlar ücretsiz Cyber ​​Essentials desteği alacak

Birleşik Krallık’ın Ulusal Siber Güvenlik Merkezi (NCSC), adli yardım sunan hayır kurumları ve firmalar da dahil olmak üzere ülkedeki en…

05
Oca
2023

Tesla, dahili ağları savunmasız bırakan CORS yanlış yapılandırmalarıyla mücadele ediyor

Typosquatting hilesi, birden çok kuruluşun güvenlik duvarlarını başarıyla atladı Tesla, güvenlik araştırmacılarının otomobil üreticisinin dahili ağından veri sızdırabileceklerini kanıtlamalarının ardından,…

30
Ara
2022

Kritik Kusurlara Karşı Savunmasız Binlerce Yamasız Citrix Sunucusu

Citrix’in son aylarda düzelttiği kritik öneme sahip iki güvenlik açığı, kuruluş genelinde kullanılan binlerce Citrix ağ geçidi ve ADC’de (Citrix…

28
Ara
2022

Binlerce Citrix sunucusu yama uygulanmış kritik kusurlara karşı savunmasız

Binlerce Citrix ADC ve Ağ Geçidi dağıtımı, satıcının son aylarda çözdüğü kritik önemdeki iki güvenlik sorununa karşı savunmasız olmaya devam…

24
Ara
2022

Ghost CMS, kritik kimlik doğrulama bypass kusuruna karşı savunmasız

Ghost CMS haber bülteni abonelik sistemindeki kritik bir güvenlik açığı, harici kullanıcıların haber bültenleri oluşturmasına veya mevcut olanları kötü amaçlı…

16
Ara
2022

NIST, 27 yıllık savunmasız bir şifreleme algoritması olan Secure Hash Technique-1’i (SHA-1) kullanmayı bırakma zamanının geldiğini duyurdu.

Amerika Birleşik Devletleri’ndeki Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), son 27 yıldır güvenlik amacıyla kullanılan savunmasız bir algoritma olan Secure…

02
Ara
2022

Go SAML kitaplığı, kimlik doğrulama atlamasına karşı savunmasız

Saldırgan, kimlik bilgilerini sunmadan kimliği doğrulanmış bir kullanıcı kılığına girebilir SAML protokolünün açık kaynaklı bir Go uygulaması, saldırganların kitaplığı kullanan…

30
Kas
2022

DNS yeniden bağlamaya, RCE’ye karşı savunmasız olan Tailscale VPN düğümleri

Kullanıcılar şimdi en son sürüme manuel olarak güncelleme yapmalıdır Açık kaynaklı bir ağ sanal özel ağ (VPN) yazılımı olan Tailscale’deki…

23
Kas
2022

Tıbbi Yazılım Firması savunmasız çocukların hassas verilerini ifşa ediyor

Güvenlik araştırmacısı Jeremiah Fowler, Website Planet’in araştırma ekibiyle işbirliği içinde 16.000’den fazla kayıt içeren korumasız bir veritabanı keşfetti. Daha da…

22
Kas
2022

Mastodon, çoklu sistem yapılandırma sorunlarına karşı savunmasız

bütün diş Güvenlik araştırmacısı Lenin Alevski, sosyal medya platformu Mastodon’un birden çok örneğinin sistem yapılandırma sorunlarına karşı savunmasız olduğu konusunda…