Etiket: açığı

11
Eyl
2025

Açısal SSR güvenlik açığı, saldırganların hassas verilere erişmesini sağlar

Angular’ın sunucu tarafı oluşturma (SSR) özelliğinde yüksek bir güvenlik açığı, aynı anda birden fazla istek işlendiğinde hassas veri maruziyetine yol…

11
Eyl
2025

Coredns güvenlik açığı, saldırganların DNS önbelleğini zehirlemesine ve güncellemeleri engellemesine izin verir

Coredns’in ETCD eklentisindeki kritik bir kusur, saldırganların DNS kayıtlarını yıllarca önbelleklere sabitleyerek meşru güncellemeleri etkili bir şekilde engelleyebilir. CVE-2025-58063 olarak…

11
Eyl
2025

Nvidia nvdebug aracı güvenlik açığı saldırganların ayrıcalıkları artırmasına izin ver

NVIDIA, bir saldırganın ayrıcalıkları artırmasına, kodu yürütmesine ve verileri kurcalamasına izin verebilecek üç yüksek şiddetli güvenlik açıkını ele almak için…

11
Eyl
2025

ACSC, Sonicwall Access Control Güvenlik Açığı konusunda saldırılarda aktif olarak sömürüldü

Avustralya Siber Güvenlik Merkezi (ACSC), Sonicwall ürünlerinde saldırılarda aktif olarak sömürülen ciddi bir erişim kontrolü kırılganlığı konusunda kritik bir uyarı…

11
Eyl
2025

ACSC, aktif olarak sömürülen Sonicwall Erişim Kontrolü Güvenlik Açığı konusunda uyarıyor

Avustralya Siber Güvenlik Merkezi (ACSC), Sonicwall güvenlik duvarı cihazlarında tehdit aktörleri tarafından aktif olarak sömürülen kritik bir güvenlik açığı hakkında…

10
Eyl
2025

Amp’ed RF BT-AP 111 Bluetooth Erişim Noktası Güvenlik Açığı Saldırganların Tam Yönetici Erişimi Kazanmasına İzin Ver

Amp’ed RF BT-AP 111 Bluetooth erişim noktasında kritik bir güvenlik açığı keşfedilmiştir ve kuruluşları kimlik doğrulanmamış bir idari arayüzle önemli…

10
Eyl
2025

İmleç AI Kodu Düzenleyicisi RCE Güvenlik Açığı, makinenizde kötü amaçlı kötü niyetli “otomatik olarak” sağlar

İmleç AI kod düzenleyicisinde bir uzaktan kod yürütme güvenlik açığı keşfedilmiştir ve kötü amaçlı bir kod deposunun otomatik olarak açıldıktan…

10
Eyl
2025

Amp’ed RF BT-AP 111 Bluetooth Erişim Noktası Güvenlik Açığı Yönetici Devralma

AMP’ed RF BT-AP 111 Bluetooth Erişim Noktası, HTTP tabanlı yönetim arayüzünü tamamen kimlik doğrulama kontrolleri olmadan ortaya çıkardığı ve tam…

10
Eyl
2025

Apple CarPlay güvenlik açığı, uzaktan kod yürütmenin kök erişimi kazanmasına izin verir

Apple’ın CarPlay ekosistemindeki yeni açıklanan bir güvenlik açığı, kök ayrıcalıklarıyla uzaktan kod yürütülmesini sağlar ve bağlı araçlar için ciddi bir…

10
Eyl
2025

Gitlab yamalı, bloke DOS ve SSRF saldırı vektörlerinde birden çok güvenlik açığı

GitLab, hizmet reddi saldırılarını, sunucu tarafı istek ameliyatını ve bilgi açıklamasını sağlayabilecek altı önemli güvenlik açıklarını ele almak için birden…

10
Eyl
2025

Windows Güvenlik Açığı için Google Drive Masaüstü, başka bir kullanıcının sürücüsüne tam erişim sağlar

Windows için Google Drive masaüstü uygulamasında bir güvenlik açığı bulunmuştur. Paylaşılan bir makinede oturum açmış bir kullanıcının, kimlik bilgilerine ihtiyaç…

10
Eyl
2025

Lazarus Hacker’ları Kötüye Kullanım Gizli Kimlik Yardım Kampanyasında Git Symlink Güvenlik Açığı

Kucoin’in güvenlik ekibi, finansal olarak motive olmuş siber yemekten tanınan kötü şöhretli devlet destekli kolektif olan Lazarus Grubu (APT38) tarafından…