content top

VMware Zafiyeti CVE-2020-3955 CVSS v3 (8.3)

VMware Zafiyeti CVE-2020-3955 CVSS v3 (8.3)

VMware servisinde keşfedilen Çapraz Kod Çalıştırma (XSS) zafiyet ile sisteme yetkisiz erişim mümkün. Konu ile ilgili VMware bültenine burayı tıklayıp erişebilirsiniz. Zayıflık ile ilgili bilgi için;* https://nvd.nist.gov/vuln/detail/CVE-2020-3955 *...

Read More

VMware sistemlerinde kritik zafiyet! CVSS v3 (10.0)

VMware sistemlerinde kritik zafiyet! CVSS v3 (10.0)

VMware servisinde keşfedilen zafiyet, aynı ağ içerisinde admin kullanıcısı oluşturmaya izin veriyor! CVE-2020-3952 zafiyetinin CVSS v3 puanı 10.0 (Verilebilecek en yüksek puan)https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3952 Konu ile ilgili VMware vCenter yazılımı ile ilgili patch’i yayınladı; https://www.vmware.com/security/advisories/VMSA-2020-0006.html Ayrıca zafiyeti keşfeden Guardicore github’da exploit...

Read More

QSnatch Malware (QNAP)

QSnatch Malware (QNAP)

Sadece Almanyada 7000’in üzerindeki QNAP depolama sistemlerini etkileyen yeni bir zararlı yazılım ortaya çıktı. QSnatch adı verilen zararlı yazılım Finlandiya Ulusal Siber Güvenlik Merkezi (NCSC-FI) tarafından keşfedildi. Zararlı yazılım QNAP üzerindeki zamanlanmış görevleri değiştirebilmekte, firmware güncellemeyi hedef URL’yi değiştirerek engellemekte, QNAP MalwareRemover uygulamasını engellemekte, Tüm QNAP kullanıcı...

Read More

Bluetooth, Diffie-Hellman anahtar değişim zafiyeti

Bluetooth, Diffie-Hellman anahtar değişim zafiyeti

Zafiyet tüm Bluetooth kullanan sistemleri etkilemekte. İşletim sistemi güncellemesi veya firmware güncellemesi yapılarak zayıflık azaltılabilir. Referans: ...

Read More

TA14-017A: DR-DoS

TA14-017A: DR-DoS

User Datagram Protokol (UDP) kullanılarak yapılacak saldırıları, uygulama katmanına göre sralayacak olursak; * Domain Name System (DNS), * Network Time Protocol (NTP), * Connection-less Lightweight Directory Access Protocol (CLDAP), * Character Generator Protocol (CharGEN), * Simple Service Discovery Protocol (SSDP), * BitTorrent, * Simple Network Management Protocol version 2 (SNMPv2), * Kad, * Portmap/Remote Procedure Call (RPC), * Quote...

Read More

:: Internet Information Services (IIS) 6.0 Kritik Güvenlik Zafiyeti

:: Internet Information Services (IIS) 6.0 Kritik Güvenlik Zafiyeti

IIS 6.0 servisindeki WebDAV ScStoragePathFromUrl  fonksiyonundan kaynaklı Buffer Overflow zafiyeti kullanılarak sisteminize ve ilişkili sistemlere erişilebilir. Saldırganın sisteme kolaylıkla izin vermesini sağlayan bu zafiyet Microsoft tarafından kapatılmamaktadır. Bunu nedeni IIS 6.0’ın çalıştığı Windows 2003 Server işletim sistem desteğinin kalkmış...

Read More
content top