Etiket: açığı

27
Tem
2025

Güvenlik Açığı Raporu: Güvenlik Denetim Dosyasının Halka Açık Durumu

Curl, Cyph3R_NITRO tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3272982 Source link

24
Tem
2025

GitLab Güvenlik Güncellemesi – Topluluk ve Enterprise Edition’daki birden fazla güvenlik açığı için yama

GITLab, şu anda hemen konuşlandırılacak olan 18.2.1, 18.1.3 ve 18.0.5 sürümleri ile Topluluk Sürümü (CE) ve Enterprise Edition (EE) platformlarında…

24
Tem
2025

SharePoint 0 Günlük Güvenlik Açığı Her türlü hacker grubu tarafından vahşi doğada sömürülür

Microsoft SharePoint sunucularında kritik bir sıfır günlük güvenlik açığı, Siber suçlu spektrumundaki tehdit aktörleri için bir oyun alanı haline geldi…

24
Tem
2025

TP-Link Network Video Kaydedici Güvenlik Açığı Saldırganların Rasgele Komutlar Yürütmesine İzin Ver

TP-Link Vigi Network Video Kaydedici (NVR) sistemindeki iki yüksek şiddetli güvenlik açıkları, saldırganların etkilenen cihazlarda keyfi komutlar yürütmesine izin verebilir….

24
Tem
2025

Sonicwall SMA 100 güvenlik açığı, keyfi JavaScript’in uzaktan yürütülmesine izin verir

Siber güvenlik satıcısı Sonicwall, Güvenli Mobil Erişim (SMA) 100 Serisi aletlerini etkileyen üç ciddi güvenlik açığını vurgulayan kritik bir danışma…

24
Tem
2025

TP-Link Network Video Kaydedici Güvenlik Açığı Rasgele Komut Yürütülmesini Sağlar

TP-Link, VIGI Network Video Kaydedici modellerinden ikisini etkileyen kritik güvenlik açıklarını açıkladı ve potansiyel olarak saldırganların temel işletim sisteminde keyfi…

24
Tem
2025

Windows güvenlik açığı için AWS istemci VPN, ayrıcalık artışına izin verebilir

Amazon Web Services, Windows için istemci VPN yazılımında, yönetici olmayan kullanıcıların kurulum işlemi sırasında kök seviyesi erişimi için ayrıcalıklarını artırmasına…

23
Tem
2025

JavaScript Kütüphanesindeki Kritik Güvenlik Açığı Milyonlarca Uygulamayı Kod Yürütme Saldırılarına maruz bırakıyor

Yaygın olarak kullanılan JavaScript form veri kütüphanesinde kritik bir güvenlik açığı keşfedilmiştir ve potansiyel olarak milyonlarca uygulamayı kod yürütme saldırılarına…

23
Tem
2025

ABD Nükleer Silahlar Ajansı, Hackers tarafından SharePoint 0 günlük güvenlik açığı kullanarak ihlal edildi

Ulusal Nükleer Güvenlik İdaresi (NNSA), Microsoft SharePoint’te daha önce bilinmeyen bir kırılganlıktan yararlanan sofistike bir siber saldırının kurbanı, bu yıl…

23
Tem
2025

Firefox 141 Birden çok güvenlik açığı için düzeltme ile yayınlandı

Mozilla, potansiyel olarak keyfi kod yürütülmesine izin verebilecek birkaç yüksek etkili kusur da dahil olmak üzere 17 güvenlik açıklığını ele…

23
Tem
2025

Çinli bilgisayar korsanları aktif olarak Sarayım Sunucuları Serverler Vahşi doğada 0 günlük güvenlik açığı

Microsoft, Çin devlet destekli tehdit aktörlerinin, şirket içi SharePoint sunucularındaki kritik sıfır gün güvenlik açıklarından aktif olarak yararlandığını ve dünya…

22
Tem
2025

Apache Jena güvenlik açığı, keyfi dosya erişimine veya manipülasyona yol açar

Apache Jena, 5.4.0 aracılığıyla sürümleri etkileyen iki önemli güvenlik açıklığını açıkladı ve sürüm 5.5.0’a derhal yükseltme önerisi sağladı. Hem CVE-2025-49656…