Etiket: Veriyor

31
Ağu
2023

Cisco BroadWorks Yazılım Kusuru, Saldırganların XSS Saldırısı Gerçekleştirmesine İzin Veriyor

Cisco, CommPilot Uygulama Yazılımında bulunan orta etkili güvenlik açığı için kullanıcı arayüzünde siteler arası komut dosyası çalıştırmaya izin veren bir…

31
Ağu
2023

Splunk BT Hizmeti İstihbaratı Kusuru, Saldırganın ANSI Kodlarını Enjekte Etmesine İzin Veriyor

Splunk’un, Splunk BT Hizmet İstihbaratı (ITSI) ürününde Kimlik Doğrulanmamış Günlük ekleme güvenlik açığı olduğu bildirildi. Bu güvenlik açığı Splunk ITSI…

29
Ağu
2023

Çoklu Notepad++ Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Notepad++’da, tehdit aktörleri tarafından kötü amaçlarla kullanılabilecek çeşitli Arabellek Taşması güvenlik açıkları keşfedildi. Bu güvenlik açıklarının ciddiyeti 5,5 (Orta) ila…

29
Ağu
2023

Microsoft AiTM Saldırılarına Karşı Alarm Veriyor

29 Ağustos 2023THNÇevrimiçi Güvenlik / Siber Tehdit Microsoft, hizmet olarak kimlik avı (PhaaS) siber suç modelinin bir parçası olarak yayılan…

28
Ağu
2023

Cisco FXOS SNMP Hizmet Kusuru, Saldırganın DoS Durumunu Tetiklemesine İzin Veriyor

Cisco Firepower 4100 Serisi, Firepower 9300 Güvenlik Cihazları ve UCS 6300 Serisi Yapı Ara Bağlantılarında, kimliği doğrulanmış uzaktaki bir saldırganın…

26
Ağu
2023

Cisco NX-OS Yazılım Kusuru Saldırganın DoS Saldırısını Tetiklemesine İzin Veriyor

Cisco NX-OS Yazılımı için TACACS+ ve RADIUS uzaktan kimlik doğrulamasındaki yüksek önemdeki bir güvenlik açığı, kimliği doğrulanmamış bir yerel saldırganın…

22
Ağu
2023

Daha Yeni, Daha İyi XLoader, macOS Kötü Amaçlı Yazılımlarında Tehlikeli Bir Değişimin Sinyalini Veriyor

XLoader infostealer’ın yeni Mac odaklı bir çeşidi, geçen ay vahşi ortamda geniş çapta yayıldı ve bilgisayar korsanlarının macOS ortamlarını etkili…

22
Ağu
2023

Juniper Networks Junos OS, Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Junos OS’de, SRX ve EX Series üzerindeki Junos OS’de bir PreAuth uzaktan kod yürütme güvenlik açığı yürütmek için birleştirilebilen birden…

17
Ağu
2023

Cisco Duo Cihaz Sağlığı Uygulama Kusuru, Dizin Geçiş Saldırılarına İzin Veriyor

Windows için Cisco Duo Cihaz Sağlığı Uygulamasındaki CryptoService işlevi, (CVE-2023-20229) olarak izlenen bir güvenlik açığına sahiptir. Bu, düşük ayrıcalıklı bir…

17
Ağu
2023

HPE Aruba Ağ Ürünü Güvenlik Açıkları Dosyanın Üzerine Yazılmasına İzin Veriyor

CVE-2023-38401 ve CVE-2023-38402 güvenlik açıkları, Microsoft Windows işletim sistemi için HPE Aruba Networking Virtual Intranet Access (VIA) istemcisini etkiler. İstismar…

15
Ağu
2023

Microsoft Bulut Güvenliği Sorunları DHS Güvenlik İncelemesine İlham Veriyor

TABD İç Güvenlik Bakanlığı (DHS), Microsoft Azure bulut altyapısına yönelik büyük bir saldırıyı ele alma konusunda yoğun bir incelemeyle karşı…

15
Ağu
2023

AudioCodes Desk & Zoom Zero Flaws Uzaktan Saldırılara İzin Veriyor

Raporlara göre, Zoom’un Zero Touch Provisioning (ZTP) sisteminde, tehdit aktörlerinin cihazların tam uzaktan yönetimini elde etmelerine olanak tanıyan ve bu…