Etiket: savunmasız

27
Eyl
2024

HPE Aruba Ağ Erişim Noktaları Uzaktan Kod Yürütülmesine Karşı Savunmasız

HPE Aruba Networking tarafından, Instant AOS-8 ve AOS-10 yazılımını çalıştıran Erişim Noktalarındaki birden fazla güvenlik açığı konusunda uyarıda bulunan kritik…

26
Eyl
2024

Kırmızı Takım Değerlendirmelerinde Kullanılan Açık Kaynaklı C3 Çerçeveleri RCE Saldırılarına Karşı Savunmasız

Sömürü sonrası operasyonlar için kritik öneme sahip C2 çerçeveleri, Cobalt Strike’a açık kaynaklı alternatifler sunar. Tehlikeye atılmış sistemlerin yönetimini kolaylaştırır,…

19
Eyl
2024

Kırmızı Takımda Kullanılan Açık Kaynaklı C2 Çerçeveleri RCE Saldırılarına Karşı Savunmasız

C2 framework, tehlikeye atılmış sistemlere erişimi kontrol eden ve sürdüren bir mimaridir. Amacı, diğer kişilerin bilgisayarlarında komutlar çalıştırmanıza izin vermektir,…

18
Eyl
2024

Yazılım bağımlılıklarındaki savunmasız kodu tespit etmek göründüğünden daha karmaşıktır

Help Net Security röportajında, Endor Labs güvenlik araştırmacısı CISSP Henrik Plate, AppSec ekiplerinin yazılım bağımlılıklarındaki güvenlik açıklarını belirlemede karşılaştıkları karmaşıklıkları…

13
Eyl
2024

Citrix Workspace Uygulaması Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Citrix, Windows için Citrix Workspace uygulamasındaki iki kritik güvenlik açığını ayrıntılarıyla açıklayan bir güvenlik bülteni (CTX691485) yayınladı. CVE-2024-7889 ve CVE-2024-7890…

11
Eyl
2024

Siemens Endüstriyel Edge Yönetimi Yetkilendirme Atlama Saldırılarına Karşı Savunmasız

Siemens ProductCERT, Endüstriyel Edge Yönetim sistemlerinde kritik bir güvenlik açığını açıkladı. CVE-2024-45032 olarak tanımlanan güvenlik açığı, kimliği doğrulanmamış uzak saldırganların…

10
Eyl
2024

Zyxel NAS Cihazları Komut Enjeksiyon Saldırılarına Karşı Savunmasız

Zyxel, Ağ Bağlantılı Depolama (NAS) ürünlerinden NAS326 ve NAS542’de tespit edilen bir komut enjeksiyonu güvenlik açığını gidermek için kritik düzeltmeler…

09
Eyl
2024

Progress LoadMaster 10/10 şiddetinde RCE açığına karşı savunmasız

Progress Software, saldırganların cihazda uzaktan komut yürütmesine olanak tanıyan LoadMaster ve LoadMaster Multi-Tenant (MT) Hypervisor ürünlerini etkileyen maksimum (10/10) önem…

06
Eyl
2024

GitHub Actions, Typosquatting’e Karşı Savunmasız ve Geliştiricileri Gizli Kötü Amaçlı Kodlara Maruz Bırakıyor

06 Eyl 2024Ravie LakshmananYazılım Güvenliği / Hacking Tehdit aktörleri, uzun zamandır şüphelenmeyen kullanıcıları kötü amaçlı web sitelerini ziyaret etmeye veya…

05
Eyl
2024

YubiKey 5 Klonlamaya Karşı Savunmasız

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç, Olay ve İhlal Müdahalesi Ayrıca: ABD Rus GRU Hacker’larını Gösteriyor; Ohio Şehri Araştırmacıya…

03
Eyl
2024

Bonjour Ağ Hizmeti Ayrıcalık Yükseltme Saldırılarına Karşı Savunmasız

Bonjour hizmetinde, özellikle yerel alan ağları genelinde ağ keşfi için kullanılan mDNSResponder.exe işleminde kritik bir güvenlik açığı tespit edildi. Bu…

02
Eyl
2024

Lanet olası savunmasız UEFI: Gerçek dünyadaki aygıt yazılımı saldırılarını simüle edin

Damn Vulnerable UEFI (DVUEFI), UEFI aygıt yazılımı güvenlik açıklarını ortaya çıkarmak ve düzeltmek için açık kaynaklı bir istismar araç takımı…