Etiket: Veriyor

07
Ağu
2024

Kritik Kibana Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Popüler bir açık kaynaklı veri görselleştirme ve inceleme aracı olan Kibana, saldırganların keyfi kod yürütmesine olanak tanıyabilecek kritik bir güvenlik…

06
Ağu
2024

Western Digital’in Discovery Uygulaması Güvenlik Açığı Kod Çalıştırılmasına İzin Veriyor

Depolama cihazları konusunda tanınmış bir sağlayıcı olan Western Digital Discovery uygulamasında, CVSS taban puanı 7.1 olan ve kod çalıştırılmasına olanak…

06
Ağu
2024

Jfrog Artifactory Kusuru Saldırganların Artefakt Önbelleklerini Zehirlemesine İzin Veriyor

Yaygın olarak kullanılan bir depo yöneticisi olan JFrog Artifactory’de CVE-2024-6915 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. CWE-20 (Uygunsuz Giriş…

06
Ağu
2024

Apache OFBiz Zero-Day Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Açık kaynaklı bir kurumsal kaynak planlama (ERP) sistemi olan Apache OFBiz’de kimliği doğrulanmamış saldırganların uzaktan keyfi kod yürütmesine izin verebilecek…

06
Ağu
2024

Apache OFBiz ERP’deki Yeni Sıfır Gün Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor

06 Ağu 2024Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı Açık kaynaklı kurumsal kaynak planlama (ERP) sistemi Apache OFBiz’de, tehdit aktörlerinin etkilenen…

05
Ağu
2024

Kritik Apache OFBiz Güvenlik Açığı Ön Kimlik Doğrulama RCE’sine İzin Veriyor

Apache OFBiz’deki kritik bir ön kimlik doğrulama uzaktan kod yürütme (RCE) güvenlik açığı, kuruluşları veri hırsızlığına, tehdit aktörlerinin çeşitli uygulamalara…

05
Ağu
2024

Sızdırılan Duvar Kağıdı Açığı Saldırganların Windows Sistemlerinde Ayrıcalıkları Artırmasına İzin Veriyor

Windows’un duvar kağıdı işleme mekanizmasında kritik bir güvenlik açığı ortaya çıkarıldı. Saldırganların etkilenen makinelerde sistem düzeyinde ayrıcalıklar elde etmesine olanak…

05
Ağu
2024

Rockwell Automation Cihazlarındaki Kritik Kusur Yetkisiz Erişime İzin Veriyor

05 Ağu 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Rockwell Automation ControlLogix 1756 cihazlarında, ortak endüstriyel protokol (CIP) programlama ve yapılandırma…

03
Ağu
2024

Şehir Kredi İzleme ile Yanıt Veriyor

Columbus Şehri, yakın zamanda gerçekleşen bir siber saldırıya yanıt olarak çalışanlarını korumak için önemli adımlar atıyor. 18 Temmuz 2024’te bir…

02
Ağu
2024

SLUBStick Linux Güvenlik Açığı Saldırganların Sistemin Tam Kontrolünü Ele Geçirmesine İzin Veriyor

Güvenlik araştırmacıları, saldırganların etkilenen sistemler üzerinde tam kontrol elde etmesine olanak sağlayabilecek Linux çekirdeğinde ciddi bir güvenlik açığı keşfetti. “SLUBStick”…

02
Ağu
2024

Microsoft Edge Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Microsoft, saldırganların etkilenen sistemlerde keyfi kod çalıştırmasına olanak tanıyabilecek ciddi bir doğrulama hatası da dahil olmak üzere birden fazla güvenlik…

01
Ağu
2024

BingoMod RAT, Bilgisayar Korsanlarının Android Cihazlarını Uzaktan Silmesine İzin Veriyor

Güvenlik araştırmacıları tarafından keşfedilen yeni bir Android Uzaktan Erişim Aracı (RAT) ‘BingoMod’ olarak adlandırıldı. BingoMod RAT, genellikle popüler güvenlik araçları…