Etiket: XSS

11
Eki
2023

XSS, Log Enjeksiyonu ve Diğer Güvenlik Açıkları için SAP Yamaları

SAP, Ekim 2023 Yama Günü için güvenlik yamalarını yayınladı; burada yeni Güvenlik Notları ve daha önce yayımlanan Güvenlik Notlarına yönelik…

05
Eki
2023

Microsoft Office XSS Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Microsoft Office Word’de yakın zamanda keşfedilen bir güvenlik açığı, popüler üretkenlik paketinin güvenliği konusunda endişelere yol açtı. Siteler Arası Komut…

28
Eyl
2023

OPNsense Güvenlik Duvarı Kusurları XSS ​​Saldırganlarının Ayrıcalıklarını Yükseltmesine İzin Veriyor

OPNsense, FreeBSD’yi temel alan bir güvenlik duvarı ve yönlendirme platformudur. Açık kaynak olduğundan serbestçe kullanılabilir. Ayrıca OPNsense, basit bir arayüz…

25
Eyl
2023

Roundcube Webmail XSS Güvenlik Açığı Hassas Verileri Açığa Çıkarıyor

RoundCube Webmail, tarayıcı tabanlı, çok dilli bir IMAP istemcisidir. Kapsamlı özellik seti MIME desteği, adres defterleri, klasör işleme, mesaj arama,…

15
Eyl
2023

8 XSS Güvenlik Açıkları Saldırganların Kötü Amaçlı Yükler Göndermesine İzin Veriyor

Azure HDInsight’ta, Depolanan XSS ve Yansıyan XSS ile ilgili birden çok Siteler Arası Komut Dosyası Çalıştırma – XSS güvenlik açığı…

13
Eyl
2023

Microsoft Azure HDInsight, XSS Güvenlik Açıklarıyla Karşı Karşıya

Halihazırda bulut güvenliği uygulamaları açısından inceleme altında olan Microsoft, yakın zamanda yazılım devinin yönetilen büyük veri analitiği hizmeti olan Azure…

09
Eyl
2023

Cacti XSS Güvenlik Açığı Saldırganın Veritabanını Zehirlemesine İzin Veriyor

Yakın zamanda Cacti’de, kimliği doğrulanmış bir kullanıcının Cacti’nin veritabanında depolanan verileri zehirlemesine izin veren bir Depolanmış Siteler Arası Komut Dosyası…

31
Ağu
2023

Cisco BroadWorks Yazılım Kusuru, Saldırganların XSS Saldırısı Gerçekleştirmesine İzin Veriyor

Cisco, CommPilot Uygulama Yazılımında bulunan orta etkili güvenlik açığı için kullanıcı arayüzünde siteler arası komut dosyası çalıştırmaya izin veren bir…

28
Tem
2023

Zimbra XSS Vulnerability Enables Targeting By Threat Actors

A new vulnerability has been found in Zimbra Collaboration. The discovery of the Zimbra XSS vulnerability AKA Cross-Site Scripting (XSS)…

27
Tem
2023

Zimbra patches zero-day vulnerability exploited in XSS attacks

Two weeks after the initial disclosure, Zimbra has released security updates that patch a zero-day vulnerability exploited in attacks targeting…

22
Tem
2023

Cisco IP Telefonları Kusuru, XSS ve Enjeksiyon Saldırılarına İzin Veriyor

Cisco, bir XSS ve bir HTML enjeksiyon güvenlik açığı olmak üzere iki güvenlik açığı keşfettiklerini belirten bir güvenlik danışma belgesi…

17
Tem
2023

Vahşi ortamda yararlanılan Zimbra’daki kritik XSS güvenlik açığı (CVE-2023-34192)

Popüler açık kaynaklı e-posta işbirliği paketi Zimbra’daki kritik bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı (CVE-2023-34192) saldırganlar tarafından…