Etiket: yürütmesine

27
Nis
2023

Kritik VMware Güvenlik Açıkları, Saldırganların Kod Yürütmesine İzin Veriyor

VMware Workstation, Workstation Pro ve Fusion, özel olarak bildirilen ve düzeltilen birkaç kusura maruz kaldı. VMware, keşfedilen kritik hatalar ve…

11
Nis
2023

Sophos Web Appliance Kusuru Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Sophos, önemli güvenlik açıklarından 3 tanesini düzelten ve tehdit aktörlerinin Sophos Web Appliance (SWA) üzerinde rastgele kod enjeksiyonu gerçekleştirmesine izin…

22
Şub
2023

Apple Yetki Yükseltme Hatası, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Trellix araştırmacıları, NSO Group’un mobil Pegasus kötü amaçlı yazılımını dağıtmak için macOS ve iOS’un bir özelliğinden yararlanan ForcedEntry saldırısına dayalı…

20
Şub
2023

Fortinet Kritik RCE Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Ağınızı virüslerden ve bilgisayar korsanlarından korumak için tasarlanmış iki ürün olan FortiNAC ve FortiWeb, yakın zamanda Fortinet tarafından yeni güvenlik…

23
Oca
2023

Unified CM SQL Injection Kusuru Saldırganların SQL Sorguları Yürütmesine İzin Veriyor

Cisco, yüksek öneme sahip SQL enjeksiyon güvenlik açığını gidermek için Unified Communications Manager (CM) ve Unified Communications Manager Session Management…

20
Oca
2023

EmojiDeploy Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler bir Azure hizmetinde yanlış yapılandırmalar ve zayıf güvenlik protokolleri gibi güvenlik açıklarından yararlanmak için bir dizi yöntemin kullanılması, güvenlik…

18
Oca
2023

GitLab Kritik Güvenlik Kusuru, Saldırganın Keyfi Kod Yürütmesine İzin Verdi

GitLab, Git’te kritik öneme sahip ve saldırganların uzaktan rasgele kod yürütmesine ve tamsayı taşmalarından yararlanmasına izin verebilecek iki güvenlik açığı…

05
Oca
2023

Synology VPN Plus Sunucu Kusuru Saldırganların Kod Yürütmesine İzin Veriyor

Tayvan merkezli NAS üreticisi VPN sunucuları olarak çalışacak şekilde yapılandırılmış yönlendiricileri etkileyen maksimum önem derecesine sahip bir güvenlik açığına yanıt…

05
Oca
2023

10.0), uzaktaki saldırganların Synology VPN Plus Sunucusunda kötü amaçlı yazılım yürütmesine izin verir

Ağa bağlı depolama (NAS) cihazları üreten bir şirket olan Synology, Synology VPN Plus Sunucu yazılımının olası en yüksek önem derecesine…

26
Ara
2022

Kritik Linux Çekirdeği Güvenlik Açığı Saldırganların Kod Yürütmesine İzin Veriyor

Ksmbd’nin etkinleştirildiği SMB sunucuları, büyük bir Linux çekirdeği güvenlik açığı (CVSS puanı 10) nedeniyle bilgisayar korsanlığına karşı savunmasızdır. KSMBD, dosyaları…

22
Ara
2022

Yeni İstismar Saldırganın Uzaktan Kod Yürütmesine İzin Verin

Tehdit aktörlerinin, ProxyNotShell URL yeniden yazma hafifletmelerini atlayan güvenlik açığı bulunan sunucularda Outlook Web Access (OWA) aracılığıyla rastgele kod yürütme…

14
Ara
2022

FortiOS SSL-VPN Hatası, Saldırganların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor – GBHackers – En Son Siber Güvenlik Haberleri

FortiOS SSL-VPN’deki kritik bir güvenlik açığı, saldırganların uzaktan kimliği doğrulanmamış rasgele kod yürütmesine olanak tanır ve bu güvenlik açığı CVE-2022-42475…