Etiket: açığı

22
May
2025

Cisco Kimlik Hizmetleri Yarıçapı Süreç Güvenlik Açığı Saldırganların DOS Durumunu Tetiklemesine İzin Ver

Cisco, kimlik hizmetleri motorunu (ISE) etkileyen, kimlik hizmetleri motorunu (ISE) etkileyen, kimlik doğrulanmamış uzak saldırganların bir hizmet reddi durumuna neden…

22
May
2025

OpenPGP Güvenlik Açığı CVE-2025-47934 Kullanıcıları ortaya çıkarır

Bir kusur keşfedildi OpenPGP şifrelemesi için yaygın olarak kullanılan bir JavaScript kitaplığı olan OpenPGP.js. CVE-2025-47934 olarak izlenen güvenlik açığı, tehdit…

21
May
2025

Güvenlik Açığı Pencerelerini Kapatmaya İlk Güvenlik İlk Bir Yaklaşım

Yama güvenlik açıkları, siber güvenliğin en temel ilkelerinden biridir – ve tutarlı ve güvenli bir şekilde ölçekte yürütülmesi en zor…

21
May
2025

Atlassian, kullanıcıları veri merkezi sunucusunu etkileyen birden fazla kritik güvenlik açığı konusunda uyarıyor

Atlassian, Mayıs 2025 güvenlik bültenini, veri merkezinde ve sunucu tekliflerinde birden fazla kurumsal ürünü etkileyen sekiz yüksek şiddetli güvenlik açıkına…

21
May
2025

PowerDns Güvenlik Açığı Saldırganın Kötü niyetli TCP bağlantısı aracılığıyla DOS saldırısını tetiklemesine izin veriyor

PowerDNS, DNSDIST yük dengeleyicisinde, uzak saldırganların kimlik doğrulaması olmadan hizmet saldırılarını reddetmesine izin verebilecek bir güvenlik açığını ele almak için…

21
May
2025

IVANTI EPMM 0 günlük RCE Güvenlik Açığı Aktif Saldırı

Ivanti’nin Endpoint Manager Mobile (EPMM), aktif olarak istismar edilen kritik bir güvenlik açığı zinciri içerir. Başlangıçta 13 Mart 2025 tarihinde…

20
May
2025

Araştırmacılar güvenlik açığı sömürme olasılığını ölçer

ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) ve Siber Güvenlik ve Altyapı Güvenlik Ajansı’ndan (CISA) araştırmacılar, bir güvenlik açığının sömürülme…

20
May
2025

VMware ESXI & VCenter Güvenlik Açığı Saldırganların Rasgele Komutlar çalıştırmasına izin ver

Broadcom’un VMware bölümü, kimlik doğrulamalı kullanıcıların etkilenen sistemlerde keyfi komutlar yürütmesine izin verebilecek yüksek şiddetli bir kusur da dahil olmak…

20
May
2025

CISA, sömürü takiben kev kataloğuna mdaemon e -posta sunucusu xss güvenlik açığı ekledi

CISA kısa bir süre önce, CVE-2024-11182 olarak izlenen MDAemon e-posta sunucusunu etkileyen önemli bir güvenlik kusuru içerecek şekilde bilinen sömürülen…

20
May
2025

Chatgpt Güvenlik Açığı, saldırganların kötü niyetli SVG’leri ve resimleri paylaşılan sohbetlere yerleştirmesine izin verir

ChatGPT’de, saldırganların kötü niyetli SVG (ölçeklenebilir vektör grafikleri) ve görüntü dosyalarını doğrudan paylaşılan konuşmalara yerleştirmesine izin veren kritik bir güvenlik…

19
May
2025

Auth0-Php güvenlik açığı, saldırganlar için yetkisiz erişim sağlar

Auth0-PHP SDK’da, oturum çerezi kimlik doğrulama etiketlerine kaba kuvvet saldırıları yoluyla uygulamalara yetkisiz erişime izin verebilecek kritik güvenlik açığı kırılganlığı…

19
May
2025

GLIBC güvenlik açığı, milyonlarca Linux sistemini yürütme saldırılarını kodlamak için ortaya çıkarır

Milyonlarca Linux sistemini potansiyel olarak yerel ayrıcalık yükseltme saldırılarına maruz bırakarak GNU C Kütüphanesi’nde (GlibC) kritik bir güvenlik açığı. CVE-2025-4802…