Etiket: Veriyor

08
Kas
2023

WhatsApp artık arama sırasında kullanıcıların konumlarını gizlemelerine izin veriyor

WhatsApp, Android ve iOS kullanıcılarının aramalar sırasında bağlantıyı WhatsApp sunucuları üzerinden aktararak konumlarını gizlemelerine yardımcı olan yeni bir gizlilik özelliğini…

08
Kas
2023

Microsoft Exchange’deki 4 Sıfır Gün Hatası Saldırganlara İzin Veriyor

Microsoft Exchange’de, sunucu tarafı istek sahteciliği ve Uzaktan Kod Yürütmeyle ilişkilendirilen dört yeni sıfır gün güvenlik açığı belirlendi. Bu güvenlik…

06
Kas
2023

Ülkeler fidye ödememe sözü veriyor ancak uzmanlar bunun etkisini sorguluyor

Uluslararası Fidye Yazılımlarıyla Mücadele Girişimi’nin 50 üyesinin tamamı, ortak politika beyanı Geçen hafta “ulusal hükümet otoritemiz altındaki ilgili kurumların fidye…

03
Kas
2023

Yeni Microsoft Exchange sıfır günleri RCE’ye ve veri hırsızlığı saldırılarına izin veriyor

Microsoft Exchange, saldırganların uzaktan rasgele kod yürütmek veya etkilenen kurulumlardaki hassas bilgileri ifşa etmek için kullanabileceği dört sıfır gün güvenlik…

03
Kas
2023

Microsoft Edge’deki Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Veriyor

Microsoft Edge’de (Chromium tabanlı) Uzaktan Kod yürütme ve Kimlik Sahtekarlığı ile ilişkili üç yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarının…

02
Kas
2023

Cisco AnyConnect SSL VPN Kusuru Saldırganın DoS Saldırısı Başlatmasına İzin Veriyor

Cisco Adaptive Security Appliance (ASA) Yazılımı ve Cisco Firepower Threat Defense (FTD) Yazılımının AnyConnect SSL VPN özelliğinde, CVE-2023-20042 olarak tanımlanan,…

02
Kas
2023

Uzak Masaüstü Yöneticisi Kusuru, Saldırganın Uzak Kod Yürütmesine İzin Veriyor

Son raporlar, Remote Desktop Manager ve Devolutions Server’ın uygunsuz erişim kontrolü ve Uzaktan kod yürütme güvenlik açıklarından etkilendiğini göstermektedir. Bu…

02
Kas
2023

Cisco Toplantı Sunucusu Kusuru, Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco, Cisco Toplantı Sunucusunun Web Köprüsü özelliğinde ciddi bir güvenlik sorunu olduğu konusunda uyardı. Kusur (CVE-2023-20255), yetkili olmayan birinin sisteme…

01
Kas
2023

VMware Çalışma Alanı Kusuru, Saldırganın Kötü Amaçlı Kaynağa Yönlendirilmesine İzin Veriyor

VMware Workspace ONE UEM konsolunda, CVSS puanı 8,8 olan ve önem derecesi ‘Önemli’ olarak sınıflandırılan CVE-2023-20886 olarak tanımlanan açık yönlendirme…

01
Kas
2023

Kubernetes Güvenlik Kusuru, Saldırıların Yönetici Ayrıcalıklarını Yükseltmesine İzin Veriyor

Kubernetes’te, tehdit aktörlerinin etkilenen pod’larda yönetici ayrıcalıkları kazanmasına olanak tanıyan yeni bir ayrıcalık yükseltme güvenlik açığı keşfedildi. Bu güvenlik açığına…

31
Eki
2023

‘Üretken Puma’ Hacker Siber Suçlulara .us Alan Adlarına Erişim Veriyor

Başarılı bir bağlantı kısaltma hizmeti, siber saldırganlara ve dolandırıcılara üst düzey .us alan adları sağlayarak, kimlik avı kampanyalarının daha az…

28
Eki
2023

D-LINK SQL Enjeksiyon Güvenlik Açığı, Saldırganın Ayrıcalıklarını Yükseltmesine İzin Veriyor

D-Link DAR-7000 cihazında SQL enjeksiyonu adı verilen bir güvenlik açığı ortaya çıkarıldı. SQL enjeksiyonu, kötü amaçlı SQL ifadeleri enjekte etmek…