Etiket: Veriyor

10
Nis
2024

Kritik Pas Kusuru, Saldırganların Windows’a Komut Yerleştirmesine İzin Veriyor

Rust standart kitaplıklarından ikisinde, bir tehdit aktörünün güvenlik açığı bulunan sürümlerde kabuk komutları yürütmesine izin verebilecek yeni bir kritik güvenlik…

08
Nis
2024

Cisco IOS Güvenlik Açığı, Kötü Amaçlı Trafik Yoluyla DOS Saldırılarına İzin Veriyor

Cisco yakın zamanda Catalyst 6000 Serisi Anahtarlar için Cisco IOS Yazılımında hizmet reddine (DoS) yol açabilecek yüksek önemdeki bir güvenlik…

08
Nis
2024

Cisco Nexus Kontrol Panelindeki Kusur, Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Cisco Nexus Dashboard Fabric Controller, tüm NX-OS özellikli cihazlar için bir ağ yönetimi platformudur. Veri merkezi operasyon ekiplerinin derinlemesine sorun…

08
Nis
2024

Çoklu CData Kusurları Saldırganların Güvenlik Kısıtlamalarını Atlamasına İzin Veriyor

Birden fazla CData ürününün Java sürümlerinde, yerleşik Jetty sunucusu kullanılırken, uzaktaki saldırganların potansiyel olarak hassas bilgilere erişmesine ve sistem üzerinde…

05
Nis
2024

Magento Güvenlik Açığı Saldırganların Arka Kapı Enjekte Etmesine İzin Veriyor

Magento e-ticaret platformunda, hem çevrimiçi tüccarlar hem de alışveriş yapanlar için önemli bir tehdit oluşturan karmaşık bir güvenlik açığı ortaya…

05
Nis
2024

Progress Flowmon Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Enjeksiyonuna İzin Veriyor

Progress Flowmon'da CVE-2024-2389 ile atanan yeni bir kritik güvenlik açığı keşfedildi. Progress Flowmon, ağ ve uygulama trafiğinin analiz edilmesine yardımcı…

05
Nis
2024

Çoklu Ivanti Connect Güvenli Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ivanti Connect Güvenli ve Politika Güvenli Ağ Geçitlerinde dört yeni güvenlik açığı keşfedildi. Bu güvenlik açıkları yığın taşması, boş işaretçi…

02
Nis
2024

Qualcomm Güvenlik Kusurları Saldırganların Cihazları Ele Geçirmesine İzin Veriyor

Bilgisayar korsanları, yetkisiz erişim elde etmek, kötü amaçlı kod yürütmek veya potansiyel olarak veri bütünlüğünü ve sistemi tehlikeye atmak için…

02
Nis
2024

Ahtapot Sunucusu Kusuru Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

Dağıtım, operasyon runbook'ları ve geliştirme görevleri için popüler bir otomasyon aracı olan Octopus Server, kritik bir güvenlik açığı tespit etti….

01
Nis
2024

Imperva Web Uygulaması Güvenlik Duvarı Kusuru, Saldırganların WAF Kurallarına Göre İzin Vermesine İzin Veriyor

Şirket içi web uygulamalarına yönelik bir güvenlik aracı olan Imperva SecureSphere WAF'ın bazı sürümlerinde, saldırganların POST verilerini incelerken filtreleri atlamasına…

29
Mar
2024

GitLab Güvenlik Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

GitLab, hem Community Edition (CE) hem de Enterprise Edition (EE) için saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve hizmet reddi…

28
Mar
2024

Cisco IOS Hataları, Kimliği Doğrulanmamış, Uzaktan DoS Saldırılarına İzin Veriyor

Cisco, ağ donanımına yönelik amiral gemisi IOS ve IOS XE işletim sistemi yazılımı için güvenlik güncellemelerinin yanı sıra Erişim Noktası…