Etiket: açığı

29
Tem
2025

İkizler CLI güvenlik açığı, geliştirici sistemlerinde kötü niyetli komutların sessiz olarak yürütülmesini sağlar

Tracebit’teki güvenlik araştırmacıları, Google’ın Gemini CLI’sinde, saldırganların hızlı bir şekilde enjeksiyon, uygunsuz doğrulama ve yanıltıcı kullanıcı arayüz tasarımı ile ilgili…

29
Tem
2025

Güvenlik Açığı Yama Yönetimi için Yeni Konsept Üzerine Kök Kanıt Bahisleri

Güvenlik açıklarıyla ilgili sayısı kuruluşların düşündüğünden çok daha küçük olabilir ve bu siber güvenlik girişimi listeyi en kritik olanlara daraltmayı…

29
Tem
2025

İkizler CLI güvenlik açığı, saldırganların kötü niyetli komutları sessizce yürütmesine izin verir

Google’ın Gemini CLI aracında keşfedilen kritik bir güvenlik açığı, saldırganların geliştirici sistemlerinde tespit edilmeden keyfi kötü amaçlı komutlar yürütmesine izin…

29
Tem
2025

CISA, saldırılarda sömürülen Papercut RCE güvenlik açığı konusunda uyarıyor

CISA, papercut ng/mf baskı yönetimi yazılımında, fidye yazılımı kampanyalarında aktif olarak sömürdüğü kritik bir güvenlik açığı hakkında acil bir uyarı…

29
Tem
2025

Yeni macOS güvenlik açığı, saldırganların TCC’yi atlayarak özel dosyaları çalmasına izin verir

Microsoft Tehdit İstihbaratı, saldırganların Apple’ın şeffaflığını, rızasını ve kontrol (TCC) çerçevesini atlamasını sağlayan kritik bir macOS güvenlik açığını ortaya çıkardı,…

29
Tem
2025

Cisa, Cisco Identity Services motor güvenlik açığı konusunda uyarılarak saldırılarda kullanıldı

CISA, Cisco’nun Kimlik Hizmetleri Motoru’nda (ISE) tehdit aktörlerinin aktif olarak sömürdüğü iki kritik enjeksiyon güvenlik açığı hakkında acil bir uyarı…

29
Tem
2025

CISA, aktif sömürü altında Papercut RCE güvenlik açığı konusunda uyarı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna, yaygın olarak kullanılan baskı yönetim yazılımını hedefleyen…

29
Tem
2025

MacOS ‘Sploitlight’ Güvenlik Açığı, saldırganların TCC’yi atlayan dosyaların özel verilerini çalmasına izin veriyor

Kritik bir macOS güvenlik açığı, saldırganların şeffaflık, rıza ve kontrol (TCC) korumalarını atlamasını ve korumalı dizinlerden ve Apple istihbarat önbelleklerinden…

29
Tem
2025

CISA, aktif sömürü arasında kev kataloğuna kağıt kükürt ng/mf csrf güvenlik açığı ekler

29 Tem, 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Pazartesi günü, vahşi doğada…

28
Tem
2025

Post SMTP eklentisi Güvenlik Açığı tarafından maruz kalan 400.000 WordPress web sitesi

WordPress için popüler Post SMTP eklentisinde kritik bir güvenlik açığı bulundu ve potansiyel olarak 400.000’den fazla web sitesini devralma saldırılarını…

28
Tem
2025

AIIMS Portal Güvenlik Açığı Hassas Donör Verileri

AIIMS portalında kritik bir güvenlik açığı, Organ Alım Bankacılığı Organizasyonu’na (ORBO) kayıtlı gönüllü organ ve doku bağışçılarının son derece hassas…

27
Tem
2025

Güvenlik Açığı Raporu: Güvenlik Denetim Dosyasının Halka Açık Durumu

Curl, Cyph3R_NITRO tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3272982 Source link