Etiket: açığı

14
Ağu
2025

Binek dışı okuma ve yazma güvenlik açığı nedir?

Sınır dışı okunan ve yazma güvenlik açıkları, yazılım bellek konumlarına, diziler, arabellekler veya diğer bellek bölgeleri gibi veri yapılarının tahsis…

14
Ağu
2025

Xerox FreeFlow Çekirdek Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor – POC Şimdi Genel

Güvenlik araştırmacıları, Xerox FreeFlow çekirdeğinde, yetkili olmayan uzak saldırganların savunmasız sistemlerde keyfi kod yürütmesini sağlayan kritik güvenlik açıklarını açıkladılar. Kavram…

14
Ağu
2025

Kritik WordPress eklentisi güvenlik açığı, 70.000’den fazla siteyi uzaktan kod yürütme riski altına sokar

Dünya çapında 70.000’den fazla web sitesi tarafından kullanılan popüler bir WordPress eklentisinde ciddi bir güvenlik açığı keşfedildi ve potansiyel olarak…

14
Ağu
2025

Hızlı enjeksiyon yoluyla Github Copilot RCE güvenlik açığı tam sistem uzlaşmasına yol açar

GitHub Copilot ve Visual Studio Kodunda, saldırganların hızlı enjeksiyon saldırıları yoluyla uzaktan kod yürütülmesine izin veren ve potansiyel olarak geliştiricilerin…

14
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesabın devralınmasını ve depolanan XSS sömürüsünü sağlar

GITLAB, saldırganların hesap devralmaları gerçekleştirmesini ve depolanmış siteler arası komut dosyası (XSS) saldırılarını yürütmesini sağlayabilecek birçok kritik güvenlik açığını ele…

13
Ağu
2025

CISA, vahşi doğada aktif olarak sömürülen Winrar Zero-Day (CVE-2025-8088) güvenlik açığı ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, federal ajansların hafifletme uygulaması için 2 Eylül 2025 tarihli, bilinen sömürülen güvenlik açıkları…

13
Ağu
2025

CISA, Microsoft Exchange Server Güvenlik Açığı Üzerine Kılavuz Kılavuzu

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Microsoft Salı günü Exchange Server’da yüksek şiddetli bir kusur için hafifletme rehberliğini…

13
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesap devralmasına ve depolanan XSS saldırılarına izin verir

GITLAB, saldırganların hem Topluluk Sürümü (CE) hem de Enterprise Edition (EE) platformlarında hesap devralmalarını ve depolanmış siteler arası komut dosyası…

13
Ağu
2025

Microsoft “Badsuccessor” Kerberos Güvenlik Açığı (CVE-2025-53779)

Ağustos 2025 Patch Salı günü, Microsoft, Windows Kerberos’taki göreceli bir yol geçiş kusuru da dahil olmak üzere çeşitli çözümlerinde 100+…

13
Ağu
2025

Fortinet, Wild Insoit Cod ile Fortisiem Güvenlik Açığı (CVE-2025-25256) konusunda uyarıyor

13 Ağu 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Fortinet, Fortisiem’de vahşi doğada bir istismar olduğunu söylediği kritik bir güvenlik kusurunun…

13
Ağu
2025

Microsoft Teams CVE-2025-53783 RCE Güvenlik Açığı Uyarısı

Microsoft, işbirliği platformunda Microsoft Teams’de, uzaktan kod yürütme (RCE) saldırılarına kapıyı açabilecek ciddi bir güvenlik açığı açıkladı. CVE-2025-53783 olarak izlenen…

13
Ağu
2025

Fortiweb Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların mevcut herhangi bir kullanıcı olarak oturum açmasına izin verin

Fortiweb’deki kritik bir kimlik doğrulama baypas güvenlik açığı, kimlik doğrulanmamış uzak saldırganların etkilenen sistemlerde mevcut herhangi bir kullanıcıyı taklit etmesini…