Etiket: açığı

28
Mar
2025

CISA, vahşi doğada sömürülen Google Chrome sıfır gün güvenlik açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Google Chrome’da vahşi doğada aktif olarak sömürülen kritik bir sıfır günlük güvenlik açığı…

27
Mar
2025

Synology Mail Server Güvenlik Açığı, Uzak Sistem Yapılandırması Kurcalamayı Sağlar

Synology, posta sunucusunda orta derecede bir savunmasızlığın keşfini ve çözünürlüğünü duyurdu, bu da uzak kimlik doğrulamalı saldırganların hassas olmayan sistem…

27
Mar
2025

Crushftp: Patch Kritik Güvenlik Açığı ASAP! (CVE-2025-2825)

Crushftp, kurumsal dosya aktarım çözümünde, savunmasız İnternet’e dönük sunuculara (ve muhtemelen bunlarda saklanan verilere) erişmek için uzak, kimlik doğrulanmamış saldırganlar…

27
Mar
2025

EXIM-On-Free Güvenlik Açığı Kullanımı İmtiyazlı Artışa İzin verir

Yaygın olarak kullanılan EXIM Posta Transfer Ajanı’nda (MTA) kritik bir güvenlik açığı tespit edilmiştir, bu da etkilenen sistemlerde ayrıcalıkları artırmaya…

27
Mar
2025

Openai, kritik altyapı güvenlik açığı raporları için 100.000 dolara kadar sunuyor

Openai, siber güvenlik girişimlerinde büyük güncellemeler açıkladı. Şirket, güvenlik hatası ödül programını genişletiyor ve kritik güvenlik açığı raporları için maksimum…

27
Mar
2025

EXIM-On-Free Güvenlik Açığı Kullanımı İmtiyaz Artışı

Linux dağıtımlarında yaygın olarak kullanılan popüler bir açık kaynaklı posta transfer ajanı (MTA) olan EXIM’de önemli bir güvenlik tehdidi ortaya…

27
Mar
2025

Splunk RCE güvenlik açığı, dosya yüklemesi yoluyla uzaktan kod yürütmeyi etkinleştirir

Splunk Enterprise ve Splunk Bulut Platformunda ciddi bir güvenlik açığı tanımlanmıştır ve bu da dosya yüklemeleri yoluyla uzaktan kod yürütülmesine…

27
Mar
2025

Splunk RCE güvenlik açığı, saldırganların dosya yüklemesi yoluyla keyfi kod yürütmesine izin ver

Splunk, Splunk Enterprise ve Splunk Bulut Platformunu etkileyen yüksek şiddetli bir uzaktan kumanda yürütme (RCE) güvenlik açığını ele almak için…

26
Mar
2025

Derisk Nicel Güvenlik Açığı Yönetimi, iş düzeyindeki metrikleri kullanarak siber riskleri değerlendirir

DeNexus, siber risk yönetimi amiral gemisi çözümü deriskinde yenilikçi bir geliştirme duyurdu. Yeni Derisk, güvenlik açığı yönetimi, ileri AI tekniklerini,…

26
Mar
2025

Kritik NetApp SnapCenter Sunucu Güvenlik Açığı Saldırganın Yönetici Kullanıcısı Olmasına İzin Ver

NetApp SnapCenter’da keşfedilen yüksek şiddetli bir güvenlik açığı, kimlik doğrulamalı kullanıcıların uzak sistemler üzerinde idari ayrıcalıklar kazanmasına izin vererek organizasyonel…

26
Mar
2025

Crushftp, yetkisiz erişimi sağlayan HPPS bağlantı noktası güvenlik açığı konusunda uyarıyor

Hem popüler bir dosya aktarımı teknolojisi olan Crushftp hem de Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi…

26
Mar
2025

Google Chrome Zero-Day Güvenlik Açığı, Hackers In the Wild tarafından kullanıldı

Google, Kaspersky’deki siber güvenlik araştırmacıları, sofistike tehdit aktörleri tarafından aktif olarak sömürülen bir sıfır günlük güvenlik açığının keşfettikten sonra Chrome…