Etiket: açığı

27
Kas
2025

Açısal HTTP İstemcisi Güvenlik Açığı, XSRF Tokenını Saldırgan Tarafından Kontrol Edilen Bir Etki Alanına Açık Hale Getiriyor

Angular çerçevesinde, saldırganların hassas kullanıcı güvenlik belirteçlerini çalmasına olanak verebilecek kritik bir güvenlik açığı keşfedildi. CVE-2025-66035 olarak takip edilen güvenlik…

27
Kas
2025

Microsoft Teams Misafir Sohbeti Güvenlik Açığı, Kullanıcıları Kötü Amaçlı Yazılım Saldırısına Maruz Bırakıyor

Microsoft Teams’in B2B konuk erişimindeki önemli bir boşluk, saldırganların Defender for Office 365 korumalarını atlamasına, kimlik avı ve kötü amaçlı…

27
Kas
2025

Kimliği Doğrulanmamış Yeni DoS Güvenlik Açığı, Next.js Sunucularını Tek Bir İstekle Çöküyor

Next.js çerçevesinde yeni keşfedilen kritik bir güvenlik açığı, saldırganların tek bir HTTP isteği kullanarak kendi kendine barındırılan sunucuları çökertmesine olanak…

26
Kas
2025

Apache Senkop Güvenlik Açığı, Saldırganın Dahili Veritabanı İçeriğine Erişmesine İzin Verir

Kimlik ve erişim yönetimi platformunun birden fazla sürümünü etkileyen önemli bir sorun açıklandı. Kusur, şifre depolamak için kullanılan sabit kodlu…

26
Kas
2025

Hızlı Enjeksiyon Bir Güvenlik Açığı mıdır?

Arkadaşım Joseph Thacker’ın Prompt Injection ve bunun bir güvenlik açığı olup olmadığı hakkındaki blog yazısına yanıt vermek istiyorum. josephthacker.com Hızlı…

25
Kas
2025

180 Milyon Kullanıcıyı Etkileyen CVE-2025-13016 Güvenlik Açığı Düzeltme Eki için Firefox’u Güncelleyin

AI güvenlik firması AISLE, yakın zamanda Firefox web tarayıcısında altı ay boyunca fark edilmeyen ciddi bir güvenlik açığı keşfetti. Bu…

25
Kas
2025

HashiCorp Kasası Güvenlik Açığı, Saldırganların Geçerli Kimlik Bilgileri Olmadan Kasada Kimlik Doğrulamasına İzin Veriyor

HashiCorp’un Vault Terraform Sağlayıcısında, saldırganların kimlik doğrulamayı atlamasına ve geçerli kimlik bilgileri olmadan Vault’a erişmesine olanak verebilecek kritik bir güvenlik…

25
Kas
2025

Microsoft’un Güncelleme Sağlık Araçları Yapılandırma Güvenlik Açığı, Saldırganların Uzaktan Rastgele Kod Yürütmesine İzin Veriyor

Microsoft’un Güncelleştirme Sağlık Araçlarında (KB4023057) kritik bir uzaktan kod yürütme (RCE) güvenlik açığı. Intune aracılığıyla güvenlik güncellemelerini hızlandırmak için tasarlanmış,…

25
Kas
2025

NVIDIA’nın Isaac-GROOT Robotik Platformu Güvenlik Açığı, Saldırganların Kötü Amaçlı Kodlar Yerleştirmesine İzin Veriyor

NVIDIA, Isaac-GR00T robotik platformunu etkileyen iki kritik kod yerleştirme güvenlik açığını açıkladı. CVE-2025-33183 ve CVE-2025-33184 olarak takip edilen güvenlik açıkları…

24
Kas
2025

CISA, KEV’e Oracle Identity Manager Güvenlik Açığı Ekliyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), SANS Internet Storm Center’ın bu kusura yönelik saldırı girişimlerini bildirmesinin ardından Bilinen…

24
Kas
2025

1 Milyondan Fazla Web Sitesini RCE Saldırılarına Maruz Bırakan W3 Toplam Önbellek Güvenlik Açığı için PoC yayınlandı

WordPress’in en yaygın kullanılan önbellekleme eklentilerinden biri olan W3 Total Cache’i etkileyen, kritik, kimliği doğrulanmamış bir komut ekleme güvenlik açığı…

24
Kas
2025

Grafana Kritik SCIM Güvenlik Açığı CVE-2025-41115’i İşaretliyor

Grafana Labs, Kurumsal ürününü etkileyen, CVE-2025-41115 olarak tanımlanan maksimum önem derecesine sahip bir güvenlik açığına ilişkin bir uyarı yayınladı. Güvenlik…