Etiket: Veriyor

31
Ara
2024

TrueNAS CORE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Computest Sector 7’den güvenlik araştırmacıları Daan Keuper, Thijs Alkemade ve Khaled Nassar, iXsystems tarafından geliştirilen, yaygın olarak kullanılan açık kaynaklı…

26
Ara
2024

McDonald’s Teslimat Uygulamasındaki Hata Müşterilerin Sadece 0,01 Dolara Sipariş Vermesine İzin Veriyor

McDonald’s Hindistan (Batı ve Güney) / Hardcastle Restaurants Pvt. Ltd., McDonald’s’ın teslimat, akşam yemeği ve paket servis yemeklerini sipariş etmek…

26
Ara
2024

Apache MINA Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Apache MINA’da potansiyel olarak saldırganların güvenli olmayan seri durumdan çıkarma süreçlerinden yararlanarak uzaktan kod yürütmesine olanak tanıyan yeni bir kritik…

26
Ara
2024

IBM AIX Güvenlik Açığı Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

IBM, AIX işletim sisteminde saldırganların Hizmet Reddi (DoS) durumuna neden olmasına olanak verebilecek güvenlik açıkları bildirdi. Belirlenen güvenlik açıkları belirli…

25
Ara
2024

Apache Trafik Kontrolündeki Güvenlik Açığı, Saldırganların Kötü Amaçlı SQL Komutları Yerleştirmesine İzin Veriyor

Büyük ölçekli içerik dağıtım ağlarını (CDN’ler) yönetmek için yaygın olarak kullanılan açık kaynaklı bir platform olan Apache Traffic Control’de, CVE-2024-45387…

24
Ara
2024

Apache HugeGraph Sunucusu Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Yaygın olarak kullanılan açık kaynaklı bir grafik veritabanı sistemi olan Apache HugeGraph-Server’da CVE-2024-43441 adlı yeni bir güvenlik açığı tespit edildi….

24
Ara
2024

Adobe ColdFusion Güvenlik Açığı Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Adobe, ColdFusion yazılımındaki, saldırganların etkilenen sistemlerdeki rastgele dosyaları okumasına olanak tanıyan bir güvenlik açığını gidermek için güncellemeler yayınladı. CVE-2024-53961 olarak…

24
Ara
2024

Webmin RCE Güvenlik Açığı, Saldırganların Keyfi Kod Yürütmesine ve Sunucu Kontrolü Kazanmasına İzin Veriyor

Popüler web tabanlı sistem yönetim aracı Webmin’in, saldırganların sunucuların kontrolünü ele geçirmesine olanak verebilecek kritik bir güvenlik açığı içerdiği tespit…

23
Ara
2024

Rockstar2FA’nın Çöküşü, Hizmet Olarak FlowerStorm Kimlik Avının Genişlemesine Hız Veriyor

23 Aralık 2024Ravie LakshmananKimlik Avı / Siber Suç Hizmet olarak kimlik avı (PhaaS) araç setinde bir kesinti Rock yıldızı 2FA…

23
Ara
2024

IBM Cognos Analytics Güvenlik Açığı, Kötü Amaçlı Dosya Yükleme ve Ekleme Saldırılarına İzin Veriyor

IBM, Cognos Analytics yazılımı için iki ciddi güvenlik açığını gideren kritik bir güvenlik güncellemesi yayınladı: CVE-2023-42017 ve CVE-2024-51466. Bu güvenlik…

23
Ara
2024

PHP Tabanlı Craft CMS Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler PHP tabanlı Craft CMS’de, kimliği doğrulanmamış saldırganların etkilenen sistemlerde uzaktan kod çalıştırmasına olanak tanıyan kritik bir güvenlik açığı keşfedildi….

21
Ara
2024

McDonald’s Delivery Uygulamasındaki Güvenlik Açığı Herkesin 0,01 Dolara Sipariş Vermesine İzin Veriyor

Hindistan’ın en popüler yemek dağıtım uygulamalarından biri olan McDonald’s McDelivery’nin, kötü amaçlarla kullanılabilecek kritik bir güvenlik açığına sahip olduğu keşfedildi….