Zafiyetler & CVE

VMware Avi Load Balancer için 7 Kritik Güvenlik Yaması Yayınlandı
Broadcom, VMware Avi Load Balancer platformundaki yedi ciddi güvenlik açığını kapatan güncellemeleri duyurdu. Sistem yöneticilerinin saldırılara karşı en son yamaları yüklemeleri öneriliyor.

Zimbra, Classic Web Client'taki Kritik Kod Yürütme Açığını Düzeltti
Zimbra, Classic Web Client'ta tespit edilen kritik bir güvenlik açığını kapatmak için harekete geçti. Bu zafiyet, saldırganların özel olarak hazırlanmış bir e-posta göndererek sistem üzerinde kötü amaçlı kod çalıştırmasına olanak tanıyordu.
CISA, Cisco IOS Cihazlarındaki Kritik Bir Zafiyeti Kataloguna Ekledi
ABD siber güvenlik kurumu CISA, aktif olarak sömürülen zafiyetler listesine eski bir Cisco IOS açığını dahil etti.
CISA, Aktif Olarak Sömürülen Bir Cisco Zafiyetini Kataloguna Ekledi
CISA, aktif saldırılarda kullanıldığı tespit edilen CVE-2008-4128 kodlu Cisco IOS zafiyetini Bilinen Sömürülen Zafiyetler (KEV) listesine dahil etti.
Schneider Electric Easergy MiCOM Px40 Serisinde Hard-Coded Kimlik Bilgileri Zafiyeti
Schneider Electric'in Easergy MiCOM Px40 Serisi ürünlerinde hard-coded kimlik bilgileri zafiyeti bulundu. Bu zafiyet, yetkisiz erişim riski oluşturuyor.
OpenPLC v3'de Arbitrary File Write Zafiyeti
OpenPLC v3, yetkili saldırganların dosya sistemine dosyalar yazmasına ve bu dosyaları derleme yoluyla yerel kod çalıştırmasına izin veren bir zafiyet içermektedir.
CISA İki Yeni Zafiyeti KEV Kataloğuna Ekledi
CISA, iki yeni zafiyeti aktif olarak sömürüldüklerine dair kanıtlar nedeniyle Known Exploited Vulnerabilities (KEV) Kataloğuna ekledi.
Adalo Database API Zafiyeti: Milyonlarca Uygulamayı Etkileyen Veri Güvenliği Açığı
Adalo'nun no-code uygulama platformu, platform düzeyindeki bir zafiyet nedeniyle tüm kullanıcı kayıtlarını veri tabanı API'si aracılığıyla açığa çıkarıyor. Bu durum, geliştiricileri ve son kullanıcıları veri ifşası riskine maruz bırakıyor.
CISA Kataloğuna Üç Yeni Sömürülen Zafiyet Eklendi
CISA, aktif sömürme kanıtlarına dayanarak üç yeni zafiyeti Known Exploited Vulnerabilities (KEV) Kataloğuna ekledi. Bu zafiyetler, federal işletmelere önemli riskler oluşturuyor.

Adobe ColdFusion'da Kritik Zafiyet
Adobe ColdFusion'da kritik bir zafiyet bulundu ve saldırılarda kullanıldı.
HP Deskjet 2800 Yazıcı Serisinde Yetki Eksikliği Zafiyeti
HP Deskjet 2800 Yazıcı Serisinde bulunan bir zafiyet, yetki doğrulamasını atlatarak hassas bilgilerin erişilebilir olmasına neden oluyor.

Linux 'Kötü Epoll' Zafiyeti İçin Kanıt-Kavram Exploit Yayınlandı
Linux 'Kötü Epoll' zafiyeti için yayınlanan kanıt-kavram exploit kodu, bu root erişimi yükseltme açığını sömürmeyi kolaylaştırıyor. Linux kullanan kurumlar acilen güncellemeleri uygulamalıdır.