Etiket: yürütmesine

26
Eki
2023

VMware vCenter Sunucu Kusuru Saldırganın Uzak Kod Yürütmesine İzin Veriyor

VMware’de, Sınır Dışı Yazma ve Kısmi Bilgi İfşası ile ilişkilendirilen CVE-2023-34048 ve CVE-2023-34056 olmak üzere iki güvenlik açığı olduğu keşfedildi….

20
Eki
2023

TinyMCE Metin Düzenleyici Kusuru, Saldırganların XSS yükünü Yürütmesine İzin Veriyor

Popüler metin editörü TinyMCE’nin arkasındaki şirket Tiny Technologies, 19 Ekim 2023’te 5.10.8 sürümünün yayınlanacağını duyurdu. Bu yeni sürüm, editörün güvenliğini…

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…

05
Eki
2023

Microsoft Office XSS Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Microsoft Office Word’de yakın zamanda keşfedilen bir güvenlik açığı, popüler üretkenlik paketinin güvenliği konusunda endişelere yol açtı. Siteler Arası Komut…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…

21
Eyl
2023

Atos Unify Güvenlik Açıkları Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Üç Atos Unify OpenScape ürününde (SBC, Branch ve BCF) Eksik kimlik doğrulama ve Kimliği Doğrulanmış Uzaktan kod yürütmeyle ilişkili iki…

14
Eyl
2023

Cisco IOS Doğrulama Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco’nun, Cisco IOS XR Yazılımı görüntü doğrulama kontrollerinde, kimliği doğrulanmış yerel bir saldırganın temel işletim sisteminde rastgele kod yürütmesine olanak…

14
Eyl
2023

SolarWinds Platformu Güvenlik Açığı, Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

SolarWinds Platformu, birden fazla hata düzeltmesi ve güvenlik güncellemesi sağlayan 2023.3.1 sürüm notlarını yayınladı. Bu sürümle birlikte platform, keyfi komut…

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…

31
Ağu
2023

ArubaOS Anahtarlarındaki Çoklu Kusurlar Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

ArubaOS Anahtar Anahtarlarında, özellikle Depolanan Siteler Arası Komut Dosyası Çalıştırma (Depolanan XSS), Hizmet Reddi (DoS) ve Bellek bozulmasıyla ilgili çok…

29
Ağu
2023

Çoklu Notepad++ Kusurları Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Notepad++’da, tehdit aktörleri tarafından kötü amaçlarla kullanılabilecek çeşitli Arabellek Taşması güvenlik açıkları keşfedildi. Bu güvenlik açıklarının ciddiyeti 5,5 (Orta) ila…

22
Ağu
2023

Juniper Networks Junos OS, Saldırganın Uzaktan Kod Yürütmesine İzin Veriyor

Junos OS’de, SRX ve EX Series üzerindeki Junos OS’de bir PreAuth uzaktan kod yürütme güvenlik açığı yürütmek için birleştirilebilen birden…