Etiket: Veriyor

04
Eyl
2023

Schweitzer Labs Windows Yazılım Kusurları Kod Yürütülmesine İzin Veriyor

Schweitzer Labs’ın QuickSet ve Grid Yapılandırıcısının, tehdit aktörlerinin yararlanabileceği birden fazla güvenlik açığına karşı savunmasız olduğu tespit edildi. 4’ü Yüksek…

31
Ağu
2023

ArubaOS Anahtarlarındaki Çoklu Kusurlar Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS Anahtar Anahtarlarında, özellikle Depolanan Siteler Arası Komut Dosyası Çalıştırma (Depolanan XSS), Hizmet Reddi (DoS) ve Bellek bozulmasıyla ilgili çok…

31
Ağu
2023

Zip Kitaplıklarındaki Kritik Kusur, Saldırganların ZIP arşivlerini Kötüye Kullanmasına İzin Veriyor

Son raporlara göre, Swift ve Flutter’ın yaygın olarak kullanılan ZIP kütüphanelerinde bir takım güvenlik açıkları keşfedildi. Bu paketler çok sayıda…

31
Ağu
2023

Cisco BroadWorks Yazılım Kusuru, Saldırganların XSS Saldırısı Gerçekleştirmesine İzin Veriyor

Cisco, CommPilot Uygulama Yazılımında bulunan orta etkili güvenlik açığı için kullanıcı arayüzünde siteler arası komut dosyası çalıştırmaya izin veren bir…

31
Ağu
2023

Splunk BT Hizmeti İstihbaratı Kusuru, Saldırganın ANSI Kodlarını Enjekte Etmesine İzin Veriyor

Splunk’un, Splunk BT Hizmet İstihbaratı (ITSI) ürününde Kimlik Doğrulanmamış Günlük ekleme güvenlik açığı olduğu bildirildi. Bu güvenlik açığı Splunk ITSI…

29
Ağu
2023

Çoklu Notepad++ Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Notepad++’da, tehdit aktörleri tarafından kötü amaçlarla kullanılabilecek çeşitli Arabellek Taşması güvenlik açıkları keşfedildi. Bu güvenlik açıklarının ciddiyeti 5,5 (Orta) ila…

29
Ağu
2023

Microsoft AiTM Saldırılarına Karşı Alarm Veriyor

29 Ağustos 2023THNÇevrimiçi Güvenlik / Siber Tehdit Microsoft, hizmet olarak kimlik avı (PhaaS) siber suç modelinin bir parçası olarak yayılan…

28
Ağu
2023

Cisco FXOS SNMP Hizmet Kusuru, Saldırganın DoS Durumunu Tetiklemesine İzin Veriyor

Cisco Firepower 4100 Serisi, Firepower 9300 Güvenlik Cihazları ve UCS 6300 Serisi Yapı Ara Bağlantılarında, kimliği doğrulanmış uzaktaki bir saldırganın…

26
Ağu
2023

Cisco NX-OS Yazılım Kusuru Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco NX-OS Yazılımı için TACACS+ ve RADIUS uzaktan kimlik doğrulamasındaki yüksek önemdeki bir güvenlik açığı, kimliği doğrulanmamış bir yerel saldırganın…

22
Ağu
2023

Daha Yeni, Daha İyi XLoader, macOS Kötü Amaçlı Yazılımlarında Tehlikeli Bir Değişimin Sinyalini Veriyor

XLoader infostealer’ın yeni Mac odaklı bir çeşidi, geçen ay vahşi ortamda geniş çapta yayıldı ve bilgisayar korsanlarının macOS ortamlarını etkili…

22
Ağu
2023

Juniper Networks Junos OS, Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Junos OS’de, SRX ve EX Series üzerindeki Junos OS’de bir PreAuth uzaktan kod yürütme güvenlik açığı yürütmek için birleştirilebilen birden…

17
Ağu
2023

Cisco Duo Cihaz Sağlığı Uygulama Kusuru, Dizin Geçiş Saldırılarına İzin Veriyor

Windows için Cisco Duo Cihaz Sağlığı Uygulamasındaki CryptoService işlevi, (CVE-2023-20229) olarak izlenen bir güvenlik açığına sahiptir. Bu, düşük ayrıcalıklı bir…