Etiket: Yürütme

17
Kas
2022

F5 Ürünlerinde Önem Derecesi Yüksek Uzaktan Kod Yürütme Hatası

Rapid7 uzmanları, çeşitli güvenlik açıklarına sahip olduğu tespit edilen F5 BIG-IP ve BIG-IQ cihazlarında çalışan özelleştirilmiş bir CentOS kurulumu gözlemledi….

18
Eki
2022

Cobalt Strike yazılımı, herkesin kurban sistemlerini ele geçirmesine izin verebilecek kritik bir uzaktan kod yürütme (RCE) güvenlik açığı içeriyor

Kobalt Strike adlı bir kırmızı takım mimarisi, çoğunlukla rakipleri simüle etmek için kullanılır. Yeni güvenlik açığı (izlenen CVE-2022-42948), Cobalt Strike…

17
Eki
2022

Fidye Yazılım Çetesi, Uzaktan Yürütme Yardımcı Programlarını Kullanıyor

Microsoft Tehdit İstihbarat Merkezi (MSTIC), Ukrayna ve Polonya’daki ulaşım ve ilgili lojistik sektörlerindeki kuruluşları hedefleyen “Prestige” adlı yeni bir fidye…

10
Eki
2022

Vahşi doğada aktif olarak kullanılan Zimbra uzaktan kod yürütme güvenlik açığı

Bir yama geliştirilirken sağlanan azaltma kılavuzu Zimbra’daki sıfır gün uzaktan kod yürütme (RCE) güvenlik açığı, vahşi ortamda aktif olarak istismar…

04
Eki
2022

JavaScript korumalı alan vm2, uzaktan kod yürütme riskini giderir

Etkilenen firmalar, vm2’nin üretim ortamlarında kullanılmasıyla potansiyel etkisi artan hata konusunda uyarıldı Popüler bir JavaScript korumalı alan ortamı olan vm2’deki…

05
Eyl
2022

PYTHON PACKAGE MANAGER’DAN PAKET İNDİRİLDİĞİNDE KOD YÜRÜTME AÇIĞI

Geliştiricileri ifşa edebilecek bir saldırı keşfedildi, neredeyse PyPI’deki paketlerin üçte biriPython Paket Dizini, indirildiğinde otomatik olarak kod yürütülmesine neden olur….

23
Ağu
2022

GitLab, kritik uzaktan kod yürütme hatasını yamalar

Jessica Haworth 23 Ağustos 2022, 11:01 UTC Güncelleme: 23 Ağustos 2022, 11:16 UTC Güvenlik açığından korunmak için şimdi güncelleyin GitLab,…

19
Tem
2022

LDAP Hesap Yöneticisi hatası, kimliği doğrulanmamış uzaktan kod yürütme riski oluşturuyor

LAM’ın Sessizliği Bir dahili sızma testi sırasında LDAP Hesap Yöneticisi’nde (LAM) kimliği doğrulanmamış bir rastgele nesne başlatma güvenlik açığı keşfedildi….

18
Tem
2022

Yeni Çalışma, Çoğu Kurumsal Satıcının Spekülatif Yürütme Saldırılarını Azaltmakta Başarısız Olduğunu Buluyor

Spekülatif yürütme saldırıları, modern işlemcileri rahatsız eden inatla kalıcı bir güvenlik açığı olarak kalırken, yeni araştırmalar, AMD ve Intel tarafından…