Etiket: Veriyor

26
Oca
2024

Kritik Cisco Kusuru, Bilgisayar Korsanlarının Birleşik İletişim Sistemlerini Uzaktan Ele Geçirmesine İzin Veriyor

26 Ocak 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Cisco, Tümleşik İletişim ve İletişim Merkezi Çözümleri ürünlerini etkileyen, kimliği doğrulanmamış uzaktaki…

26
Oca
2024

‘CherryLoader’ Kötü Amaçlı Yazılımı Ciddi Ayrıcalık Uygulamalarına İzin Veriyor

Yöneticiler için çukurlar: Araştırmacılar, “patates” ailesinden yeni, gelişmiş bir indirici ve birkaç ayrıcalık yükseltme aracı dağıtarak hedeflenen sistemlere yönetici düzeyinde…

26
Oca
2024

Kritik Cisco Tümleşik İletişim RCE Hatası, Kök Erişimine İzin Veriyor

Cisco Tümleşik İletişim ve İletişim Merkezi Çözümlerindeki (UC/CC) kritik bir güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine (RCE) izin…

25
Oca
2024

Chrome Kusuru, Saldırganın Hazırlanmış HTML Sayfası Yoluyla Belleği Bozmasına İzin Veriyor

Google, Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Kararlı kanalları Mac ve Linux için 121.0.6167.85 ve Windows için 121.0.6167.85/.86 olarak…

25
Oca
2024

Google Kubernetes Kusuru Google Hesap Sahibinin Kümeyi Kontrol Etmesine İzin Veriyor

Araştırmacılar, Google Kubernetes Engine’de (GKE), tehdit aktörlerinin bir Google hesabıyla yanlış yapılandırılmış Kubernetes Kümesini ele geçirmek için kullanabileceği yeni bir…

24
Oca
2024

Fortra GoAnywhere MFT Kusuru Herkese Yönetici Erişimi Veriyor

Güvenlik Operasyonları ‘/..;/’ Tekrar Vuruyor Prajeet Nair (@prajeetspeaks), David Perera (@daveperera) • 24 Ocak 2024 Dosya aktarım yazılımında daha fazla…

24
Oca
2024

MavenGate Saldırısı Saldırganların Java ve Android Uygulamalarını Ele Geçirmesine İzin Veriyor

Bilgisayar korsanları satıcı, iş ortağı veya tedarikçi ağındaki zayıflıklara erişim sağlayarak ve bunlardan yararlanarak bir hedefi ihlal etmek için tedarik…

21
Oca
2024

Yeni Outlook Kusuru Saldırganların Karma Parolalara Erişmesine İzin Veriyor

Outlook, Windows Performans Analiz Aracı (WPA) ve Windows Dosya Gezgini’nden yararlanarak NTLMv2 karmalarını ayıklamak için kullanılabilecek yeni bir Outlook güvenlik…

19
Oca
2024

iPhone ve Android Ortam Işığı Sensörleri Gizli Casusluğa İzin Veriyor

MIT’nin robot bilimi programındaki araştırmacılara göre, genellikle akıllı cihazlarda ekran parlaklığını ayarlamak için kullanılan ortam ışığı sensörleri, kullanıcı etkileşimlerinin görüntülerini…

17
Oca
2024

Google Chrome Sıfır Gün Hatası Saldırı Altında, Kod Eklemeye İzin Veriyor

Google, Chrome Web tarayıcısında, saldırganların aktif olarak istismar ettiği yüksek önem derecesine sahip bir sıfır gün hatasını yamaladı. Hedeflenen uç…

16
Oca
2024

Maksimum Kritik Atlassian Hatası Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Maksimum kritik, doğrulanmamış uzaktan kod yürütme (RCE) güvenlik açığı, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu 5 Aralık’tan önce yayımlanan…

11
Oca
2024

Kritik Cisco Birlik Bağlantı Kusuru, Saldırganların Komut Çalıştırmasına İzin Veriyor

Cisco Unity Connection’ın web tabanlı yönetim arayüzünde ciddi düzeyde kritik bir güvenlik açığı bulundu. Bu kusur, uzaktaki, kimliği doğrulanmamış bir…