Etiket: Yazılımındaki

21
Haz
2023

HP AMI UEFI Ürün Yazılımındaki TOCTOU Güvenlik Açığı Ele Alındı

HP, HP PC ürünlerini etkileyen bir TOCTOU kusuru hakkında bir güvenlik açığı raporu yayınladı. AMI UEFI Üretici Yazılımı – sistem…

26
May
2023

Infosec korsanları, Wireshark yazılımındaki kusurlardan yararlanarak paket yakalama dosyasına bulaştı

Wireshark, hem açık kaynaklı hem de ücretsiz bir ağ paketi çözümleyicisidir ve dünyanın her yerinden insanlar tarafından kullanılır. Paket analizi…

25
May
2023

D-Link, D-View 8 yazılımındaki auth bypass ve RCE kusurlarını düzeltir

D-Link, D-View 8 ağ yönetimi paketinde, uzaktaki saldırganların kimlik doğrulamasını atlamasına ve rastgele kod yürütmesine izin verebilecek iki kritik önem…

03
May
2023

Oteller, Oracle Mülk Yönetimi Yazılımındaki Bug Nedeniyle Risk Altında

Oracle’ın Opera mülk yönetim sistemini kullanan dünya çapında konaklama endüstrisindeki binlerce otel ve diğer kuruluş, Oracle’ın Nisan 2023 güvenlik güncellemesinde…

02
May
2023

Araştırmacılar Popüler İnternet Yönlendirme Protokolü Yazılımındaki Yeni BGP Kusurlarını Ortaya Çıkardı

02 Mayıs 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Sınır Ağ Geçidi Protokolü’nün (BGP) bir yazılım uygulamasında, savunmasız…

27
Nis
2023

APC, çevrimiçi UPS izleme yazılımındaki kritik güvenlik açıkları konusunda uyarıda bulunuyor

APC, bir güvenlik bildiriminde ev ve kurumsal kullanıcıları, UPS sistemlerini çevrimiçi olarak izlemek ve kontrol etmek için kullanılan yazılımlardaki kritik…

26
Nis
2023

VMware, sanallaştırma yazılımındaki kritik kusurları giderir (CVE-2023-20869, CVE-2023-20870)

VMware, VMware Workstation ve Fusion sanal kullanıcı oturum yazılımında bir kritik (CVE-2023-20869) ve üç önemli açığı (CVE-2023-20870, CVE-2023-20871, CVE-2023-20872) düzeltti….

24
Nis
2023

APC, UPS yazılımındaki kimliği doğrulanmamış kritik RCE kusurları konusunda uyardı

APC’nin Easy UPS Çevrimiçi İzleme Yazılımı, kimliği doğrulanmamış rasgele uzaktan kod yürütmeye karşı savunmasızdır ve bilgisayar korsanlarının cihazları ele geçirmesine…

04
Kas
2022

CISA, 3 Endüstriyel Kontrol Sistemi Yazılımındaki Kritik Güvenlik Açıklarına Karşı Uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ETIC Telekom, Nokia ve Delta Endüstriyel Otomasyon yazılımlarındaki çoklu güvenlik açıkları hakkında…