Etiket: Veriyor

28
Mar
2024

Microsoft SharePoint hatasını aktif olarak kullanan yama, CISA federal kurumlara emir veriyor (CVE-2023-24955)

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kimliği doğrulanmış saldırganların savunmasız bir Microsoft SharePoint Sunucusu üzerinde uzaktan kod yürütmesine olanak…

27
Mar
2024

Yamasız Apple M-Chip Güvenlik Açığı Kriptografiyi Atlamaya İzin Veriyor

Apple geçen hafta M serisi işlemcilerindeki saldırganların kriptografik anahtarları çalmak için kullanabileceği bir güvenlik açığına yönelik geçici bir çözümü sessizce…

26
Mar
2024

macOS Kusuru, Saldırganların Ayrıcalıklarını Yükseltmesine ve Root Erişimi Kazanmasına İzin Veriyor

Misafir erişimine sahip olanlar da dahil olmak üzere yetkisiz kullanıcılara ayrıcalıkları yükseltme ve sistemin kök kontrolünü tamamen ele geçirme kapasitesi…

26
Mar
2024

Adobe ColdFusion Kusuru Saldırganların Hassas Dosyalara Erişmesine İzin Veriyor

Adobe, ColdFusion yazılımında, saldırganların sistemdeki dosyaları rastgele okumasına olanak verebilecek kritik bir güvenlik açığını giderdi. CVE-2024-20767 olarak tanımlanan kusur düzeltildi…

25
Mar
2024

Yeni GEOBOX Aracı Raspberry Pi'yi Ele Geçiriyor ve Bilgisayar Korsanlarının Sahte Konum Vermesine İzin Veriyor

Siber suçlular artık Raspberry Pi gibi cihazları dijital sahtekarlık için “tak ve çalıştır” silahlarına dönüştürüyor. Dark Web'deki GEOBOX ile yetenekleri…

25
Mar
2024

Kritik OpenVPN Kusuru, Saldırganların Ayrıcalığını Arttırmasına İzin Veriyor

OpenVPN, özellikle VPN uygulamasının Windows Platformunda çeşitli hata düzeltmeleri ve iyileştirmelerin yapıldığı yeni sürümü 2.6.10'u yayımladı. Bu güncellemenin bir parçası…

25
Mar
2024

Google Alt Alan Adındaki XSS Güvenlik Açığı, Bilgisayar Korsanlarının Kullanıcı Oturumlarını Ele Geçirmesine İzin Veriyor

Güvenlik araştırmacısı Henry N. Caga, bir Google alt etki alanında, bilgisayar korsanlarının oturum ele geçirme, kimlik avı saldırıları, kötü amaçlı…

21
Mar
2024

Ivanti RCE kusuru Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

Ivanti, Ivanti Standalone Sentry'de Uzaktan kod yürütmeyle ilişkili yeni bir güvenlik açığıyla keşfedildi. Bu güvenlik açığına ilişkin CVE'ye CVE-2023-41724 atanmıştır…

18
Mar
2024

Kritik Zoom İstemcilerindeki Kusur Saldırganların ayrıcalıkları artırmasına izin veriyor

Windows için Zoom Masaüstü İstemcisi, Windows için Zoom VDI İstemcisi ve Windows için Zoom Meeting SDK'sında, kimliği doğrulanmış bir saldırganın…

18
Mar
2024

Korenix JetlO 6550 Kusuru Saldırganların Yetkisiz Erişim Elde Etmesine İzin Veriyor

Hadess'teki araştırmacılar, yaygın olarak kullanılan Korenix JetlO endüstriyel Ethernet anahtar serisinde kritik bir güvenlik açığı tespit etti. CVE-2024-2371 olarak izlenen…

13
Mar
2024

Kubernetes RCE Kusuru, Windows Düğümlerinin Tam Olarak Devralınmasına İzin Veriyor

Yaygın olarak kullanılan Kubernetes konteyner yönetimi sistemindeki bir güvenlik hatası, saldırganların Windows uç noktalarında Sistem ayrıcalıklarıyla uzaktan kod yürütmesine olanak…

13
Mar
2024

New Relic, BT ve mühendislik ekiplerine gerçek uygulama güvenliği sorunlarına odaklanma gücü veriyor

New Relic, New Relic IAST (Etkileşimli Uygulama Güvenliği Testi) için, uygulama güvenliği testi için istismar kanıtı raporlaması da dahil olmak…