Etiket: Veriyor

05
Tem
2024

Logsign Unified SecOps RCE Güvenlik Açıkları Saldırganların Sistemin Kontrolünü Ele Geçirmesine İzin Veriyor

Birleşik Güvenlik Operasyonları (SecOps) için Python tabanlı bir web sunucusu olan Logsign, tehdit aktörlerinin sistem üzerinde tam kontrole sahip olmasını…

05
Tem
2024

SnailLoad Yan Kanal Saldırısı, Bilgisayar Korsanlarının Web Etkinliğinizi İzlemesine İzin Veriyor

Bilgisayar korsanları sıklıkla çeşitli gizli verileri toplamak için web aktivitelerini izlerler. Çevrimiçi faaliyetlerinizi izleyen bilgisayar korsanları, kimlik avı planları ve…

04
Tem
2024

MSI Yükleyici Güvenlik Açığı Saldırganların Windows Sistemlerinde Ayrıcalıkları Yükseltmesine İzin Veriyor

MSI Center 2.0.36.0 ve önceki sürümlerinde, düşük ayrıcalıklı kullanıcıların Windows sistemlerinde ayrıcalıklarını yükseltmelerine olanak tanıyan kritik bir yerel ayrıcalık yükseltme…

03
Tem
2024

Bay Area Credit Union, Fidye Yazılımı Saldırısından Sonra Kurtarma Mücadelesi Veriyor

Bay Area kredi kooperatifi Patelco’nun on binlerce müşterisi, 88 yıllık finans kuruluşuna yapılan yıkıcı bir fidye yazılımı saldırısının ardından hesaplarına…

03
Tem
2024

Rockwell Automation Panelindeki Çoklu Kusurlar Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Rockwell Automation PanelView Plus’ta iki güvenlik açığı keşfedildi. Kimliği doğrulanmamış saldırganlar bunları uzaktan kullanarak uzaktan kod yürütme (RCE) ve hizmet…

03
Tem
2024

Gogs Güvenlik Açıkları Saldırganların Örnekleri Hacklemesine ve Kaynak Kodunu Çalmasına İzin Veriyor

Gogs, birçok geliştirici tarafından kullanılan standart bir açık kaynak kodlu barındırma sistemidir. SonarSource siber güvenlik araştırmacıları tarafından son zamanlarda birkaç…

03
Tem
2024

Juniper SRX Güvenlik Açığı Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

SRX Serisi cihazlardaki Junos OS’deki bir güvenlik açığı, saldırganların Paket Yönlendirme Motoru (PFE) içindeki istisnai durumların uygunsuz şekilde işlenmesinden kaynaklanan…

03
Tem
2024

Splunk Enterprise’daki Çoklu Kusurlar Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Splunk, web siteleri, uygulamalar, sensörler ve cihazlar dahil olmak üzere çeşitli kaynaklardan gelen makine tarafından üretilen verileri aramak, analiz etmek…

02
Tem
2024

Cisco Nexus cihazları sıfırıncı gün uyarısı CVSS puanına rağmen alarm veriyor

Dalış Özeti: Pazartesi günü araştırmacılar, Çin ile bağlantıları olduğu düşünülen bir tehdit aktörünün Cisco NX-OS yazılımındaki sıfır günlük bir güvenlik…

02
Tem
2024

Yeni InnoSetup Kötü Amaçlı Yazılımı, Tespit Edilmekten Kaçmak İçin MS Office Crack’i Olarak Poz Veriyor

Crack ve ticari araçlar kılığına girmiş yeni bir kötü amaçlı yazılım türü, tam zamanında oluşturma taktiğini kullanır ve bir indirme…

02
Tem
2024

Cisco NX-OS Zero-Day Güvenlik Açığı, Bilgisayar Korsanlarının Kök Erişimi Elde Etmesine İzin Veriyor

Cisco, yaygın olarak kullanılan NX-OS ağ işletim sisteminde, saldırganların etkilenen cihazlarda kök ayrıcalıklarıyla keyfi komutlar yürütmesine olanak tanıyabilecek kritik bir…

01
Tem
2024

Yönlendirici üreticisinin destek portalı MetaMask kimlik avına yanıt veriyor

BleepingComputer, bir yönlendirici üreticisinin yardım masası portalının, yeni gönderilen destek taleplerine yanıt olarak MetaMask kimlik avı e-postaları gönderdiğini doğruladı; bu,…