Etiket: Veriyor

25
Oca
2024

Chrome Kusuru, Saldırganın Hazırlanmış HTML Sayfası Yoluyla Belleği Bozmasına İzin Veriyor

Google, Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Kararlı kanalları Mac ve Linux için 121.0.6167.85 ve Windows için 121.0.6167.85/.86 olarak…

25
Oca
2024

Google Kubernetes Kusuru Google Hesap Sahibinin Kümeyi Kontrol Etmesine İzin Veriyor

Araştırmacılar, Google Kubernetes Engine’de (GKE), tehdit aktörlerinin bir Google hesabıyla yanlış yapılandırılmış Kubernetes Kümesini ele geçirmek için kullanabileceği yeni bir…

24
Oca
2024

Fortra GoAnywhere MFT Kusuru Herkese Yönetici Erişimi Veriyor

Güvenlik Operasyonları ‘/..;/’ Tekrar Vuruyor Prajeet Nair (@prajeetspeaks), David Perera (@daveperera) • 24 Ocak 2024 Dosya aktarım yazılımında daha fazla…

24
Oca
2024

MavenGate Saldırısı Saldırganların Java ve Android Uygulamalarını Ele Geçirmesine İzin Veriyor

Bilgisayar korsanları satıcı, iş ortağı veya tedarikçi ağındaki zayıflıklara erişim sağlayarak ve bunlardan yararlanarak bir hedefi ihlal etmek için tedarik…

21
Oca
2024

Yeni Outlook Kusuru Saldırganların Karma Parolalara Erişmesine İzin Veriyor

Outlook, Windows Performans Analiz Aracı (WPA) ve Windows Dosya Gezgini’nden yararlanarak NTLMv2 karmalarını ayıklamak için kullanılabilecek yeni bir Outlook güvenlik…

19
Oca
2024

iPhone ve Android Ortam Işığı Sensörleri Gizli Casusluğa İzin Veriyor

MIT’nin robot bilimi programındaki araştırmacılara göre, genellikle akıllı cihazlarda ekran parlaklığını ayarlamak için kullanılan ortam ışığı sensörleri, kullanıcı etkileşimlerinin görüntülerini…

17
Oca
2024

Google Chrome Sıfır Gün Hatası Saldırı Altında, Kod Eklemeye İzin Veriyor

Google, Chrome Web tarayıcısında, saldırganların aktif olarak istismar ettiği yüksek önem derecesine sahip bir sıfır gün hatasını yamaladı. Hedeflenen uç…

16
Oca
2024

Maksimum Kritik Atlassian Hatası Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Maksimum kritik, doğrulanmamış uzaktan kod yürütme (RCE) güvenlik açığı, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu 5 Aralık’tan önce yayımlanan…

11
Oca
2024

Kritik Cisco Birlik Bağlantı Kusuru, Saldırganların Komut Çalıştırmasına İzin Veriyor

Cisco Unity Connection’ın web tabanlı yönetim arayüzünde ciddi düzeyde kritik bir güvenlik açığı bulundu. Bu kusur, uzaktaki, kimliği doğrulanmamış bir…

10
Oca
2024

Bilgisayar korsanları küçük ücretler karşılığında fidye yazılımı verilerini silme sözü veriyor

Bilgisayar korsanları, fidye yazılımı saldırganları tarafından çalınan verileri silmeyi taahhüt eden ve kurbanlara genellikle 1-2 BTC arasında değişen mütevazı bir…

10
Oca
2024

Adobe Substance 3D Stager Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Adobe, Substance 3D Stager ürünündeki “Önemli önem derecesine sahip” güvenlik açıklarını gideren bir güvenlik güncellemesi yayınladı. Bu sorunlardan başarıyla yararlanılması,…

09
Oca
2024

Çoklu QNAP Önem Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

QNAP, QTS, QuTS Hero, Netatalk, Video Station, QuMagie ve QcalAgent dahil olmak üzere birden fazla üründeki çeşitli yüksek, orta ve…