Etiket: yapılandırma

27
Kas
2025

Cloudflare Kesintiyi Dahili Yapılandırma Hatasından Sorumlu Tutuyor

Başlangıçta bir DDoS saldırısı olsa da olay aslında yaygın yazılım arızasına neden olan izinlerdeki rutin bir değişiklikten kaynaklanıyordu. Source link

25
Kas
2025

Microsoft’un Güncelleme Sağlık Araçları Yapılandırma Güvenlik Açığı, Saldırganların Uzaktan Rastgele Kod Yürütmesine İzin Veriyor

Microsoft’un Güncelleştirme Sağlık Araçlarında (KB4023057) kritik bir uzaktan kod yürütme (RCE) güvenlik açığı. Intune aracılığıyla güvenlik güncellemelerini hızlandırmak için tasarlanmış,…

23
Kas
2025

Curl’ün yapılandırma dosyası ayrıştırmasında keyfi serbestlik.

curl, letshack9707 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3434543 Source link

10
Kas
2025

Rastgele Yapılandırma Dosyası Ekleme: Dosya Adının veya Yolun Harici Kontrolü aracılığıyla

curl, rootsecret3 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3418646 Source link

05
Kas
2025

Jupyter Yanlış Yapılandırma Kusuru, Saldırganların Kök Kullanıcı Olarak Ayrıcalıkları Yükseltmesine İzin Verir

Jupyter dizüstü bilgisayar dağıtımlarındaki önemli bir güvenlik açığı, saldırganların varsayılan yapılandırmalardan ve kimliği doğrulanmamış API erişiminden yararlanarak tam sistem kontrolü…

29
Eki
2025

Microsoft Azure Bulut Uygulamaları Yapılandırma Hatası Nedeniyle Kapatıldı

İş Sürekliliği Yönetimi / Felaket Kurtarma, Bulut Veri Güvenliği ve Dayanıklılığı, Yönetişim ve Risk Yönetimi Azure Kesintisi, Bulut DNS Hatasının…

23
Eki
2025

Rust Kütüphanesindeki TARmageddon Güvenlik Açığı, Saldırganların Yapılandırma Dosyalarını Değiştirmesine ve Uzak Kodları Yürütmesine İzin Veriyor

Async-tar Rust kütüphanesinde ve yaygın olarak kullanılan tokio-tar da dahil olmak üzere popüler çatallarında ciddi bir güvenlik açığı var. TARmageddon…

13
Eki
2025

Astaroth Bankacılık Kötü Amaçlı Yazılımı, Yapılandırma Dosyalarını Barındırmak İçin GitHub’u Kullanıyor

McAfee’nin Tehdit Araştırma ekibi yakın zamanda kötü amaçlı yazılım altyapı taktiklerinde önemli bir evrimi temsil eden yeni ve gelişmiş bir…

09
Eki
2025

SonicWall, Bilgisayar Korsanlarının Tüm Müşterilerin Güvenlik Duvarı Yapılandırma Yedekleme Dosyalarını Çaldığını Doğruladı

SonicWall, yetkisiz bir tarafın bulut hizmetindeki müşteri güvenlik duvarı yapılandırma yedekleme dosyalarının deposunun tamamına eriştiğini ve bunları çaldığını doğruladı. Onay,…

09
Eki
2025

SonicWall, Tüm Müşteri Güvenlik Duvarı Yapılandırma Yedeklemelerinin Açığa Çıktığını Doğruladı

SonicWall, önde gelen olay müdahale firması Mandiant ile birlikte yakın zamanda meydana gelen bir bulut yedekleme güvenliği olayının kapsamlı incelemesini…

09
Eki
2025

Saldırganlar TÜM SonicWall güvenlik duvarı yapılandırma yedekleme dosyalarını ele geçirdi

SonicWall’ın Çarşamba günü yaptığı açıklamaya göre, olaya ilişkin Mandiant destekli bir soruşturmanın sonuçlanmasının ardından SonicWall’ın güvenlik duvarı bulut yedekleme hizmetine…

18
Eyl
2025

Sonicwall, kullanıcılara yapılandırma yedek sızıntısından sonra oturum açmalarını sıfırlamalarını tavsiye eder

Sonicwall, yeni bir sızıntı açıkta kalan güvenlik duvarı yapılandırma yedeklemelerinden sonra müşterilerini tüm giriş bilgilerini sıfırlama konusunda uyardı. Satıcı, riski…