Etiket: savunmasız

11
Eyl
2024

Siemens Endüstriyel Edge Yönetimi Yetkilendirme Atlama Saldırılarına Karşı Savunmasız

Siemens ProductCERT, Endüstriyel Edge Yönetim sistemlerinde kritik bir güvenlik açığını açıkladı. CVE-2024-45032 olarak tanımlanan güvenlik açığı, kimliği doğrulanmamış uzak saldırganların…

10
Eyl
2024

Zyxel NAS Cihazları Komut Enjeksiyon Saldırılarına Karşı Savunmasız

Zyxel, Ağ Bağlantılı Depolama (NAS) ürünlerinden NAS326 ve NAS542’de tespit edilen bir komut enjeksiyonu güvenlik açığını gidermek için kritik düzeltmeler…

09
Eyl
2024

Progress LoadMaster 10/10 şiddetinde RCE açığına karşı savunmasız

Progress Software, saldırganların cihazda uzaktan komut yürütmesine olanak tanıyan LoadMaster ve LoadMaster Multi-Tenant (MT) Hypervisor ürünlerini etkileyen maksimum (10/10) önem…

06
Eyl
2024

GitHub Actions, Typosquatting’e Karşı Savunmasız ve Geliştiricileri Gizli Kötü Amaçlı Kodlara Maruz Bırakıyor

06 Eyl 2024Ravie LakshmananYazılım Güvenliği / Hacking Tehdit aktörleri, uzun zamandır şüphelenmeyen kullanıcıları kötü amaçlı web sitelerini ziyaret etmeye veya…

05
Eyl
2024

YubiKey 5 Klonlamaya Karşı Savunmasız

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç, Olay ve İhlal Müdahalesi Ayrıca: ABD Rus GRU Hacker’larını Gösteriyor; Ohio Şehri Araştırmacıya…

03
Eyl
2024

Bonjour Ağ Hizmeti Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Bonjour hizmetinde, özellikle yerel alan ağları genelinde ağ keşfi için kullanılan mDNSResponder.exe işleminde kritik bir güvenlik açığı tespit edildi. Bu…

02
Eyl
2024

Lanet olası savunmasız UEFI: Gerçek dünyadaki aygıt yazılımı saldırılarını simüle edin

Damn Vulnerable UEFI (DVUEFI), UEFI aygıt yazılımı güvenlik açıklarını ortaya çıkarmak ve düzeltmek için açık kaynaklı bir istismar araç takımı…

21
Ağu
2024

GitHub Enterprise Server kritik kimlik doğrulama atlama açığına karşı savunmasız

GitHub Enterprise Server’ın birden fazla sürümünü etkileyen kritik bir güvenlik açığı, kimlik doğrulamasını atlatmak ve bir saldırganın makinede yönetici ayrıcalıkları…

21
Ağu
2024

Araştırmacılar Zehirli LLM’lerin Savunmasız Kodlara Nasıl İşaret Edebileceğini Vurguluyor

Geliştiriciler, kod yazma konusunda yardım için yapay zeka programlama yardımcılarından yararlanıyor; ancak yeni araştırmalar, olası güvenlik açıklarını önlemek için kod…

16
Ağu
2024

Amerika’da Siber Saldırılara Karşı Savunmasız Eyaletlerin Listesi

Güvenlik ve uyumluluk firması Kiteworks’ün yakın zamanda yaptığı bir araştırmaya göre, Colorado Kuzey Amerika’da İş E-postası Tehlikeye Atma (BEC) saldırılarına…

12
Ağu
2024

Endüstriyel Uzaktan Erişim Aracı Ewon Cosy+ Kök Erişim Saldırılarına Karşı Savunmasız

12 Ağu 2024Ravie LakshmananOperasyonel Teknoloji / Ağ Güvenliği Endüstriyel uzaktan erişim çözümü Ewon Cosy+’da, cihazlara kök ayrıcalıkları elde etmek ve…

09
Ağu
2024

Açık Kaynaklı Güvenlik Duvarı pfsense Uzaktan Kod Yürütme Saldırılarına Karşı Savunmasız

Popüler bir açık kaynaklı güvenlik duvarı yazılımı olan pfSense’de, uzaktan kod yürütme (RCE) saldırılarına olanak sağlayan bir güvenlik açığı tespit…