Etiket: açığı

19
May
2025

GLIBC güvenlik açığı, milyonlarca Linux sistemini yürütme saldırılarını kodlamak için ortaya çıkarır

Milyonlarca Linux sistemini potansiyel olarak yerel ayrıcalık yükseltme saldırılarına maruz bırakarak GNU C Kütüphanesi’nde (GlibC) kritik bir güvenlik açığı. CVE-2025-4802…

19
May
2025

Windows Uzak Masaüstü Ağ Geçidi UAF Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

Microsoft’un uzak masaüstü ağ geçidi (RD Gateway), saldırganların etkilenen sistemlerde uzaktan kötü amaçlı kod yürütmesine izin verebilecek kritik bir güvenlik…

18
May
2025

İncelemede Hafta: Microsoft Patches 5 aktif olarak kullanılmış 0 gün, yakın zamanda sabit krom güvenlik açığı sömürüldü

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Patch Salı: Microsoft 5 aktif olarak…

17
May
2025

Kritik WordPress eklentisi güvenlik açığı, siber saldırıya 10k+ siteleri ortaya çıkarır

Popüler WordPress eklentisinde, 10.000’den fazla web sitesini tam bir uzlaşma riski taşıyan ciddi bir ayrıcalık artış kırılganlığı keşfedildi. Şimdi CVE-2025-47539…

17
May
2025

[tl;dr sec] #16 – Güvenlik açığı yönetimi, bulut güvenliği, börek taraması, skor botu

[tl;dr sec] #16 – Güvenlik açığı yönetimi, bulut güvenliği, börek taraması, skor botu Source link

16
May
2025

Yeni güvenlik açığı, son 6 yıldaki tüm Intel işlemcileri etkiler

Intel işlemcilerde yeni keşfedilen bir güvenlik açıkları sınıfı, Şube Öngörücü Yarış Koşulları (BPRC) olarak adlandırılan, saldırganların aynı donanımı paylaşan diğer…

16
May
2025

CISA: Son zamanlarda Sabit Chrome Güvenlik Açığı Wild’da Susturuldu (CVE-2025-4664)

Google’ın Çarşamba günü düzelttiği yüksek şiddetli bir krom güvenlik açığı (CVE-2025-4664) saldırganlar tarafından kaldırılıyor, CISA, bilinen sömürülen güvenlik açıkları kataloğuna…

16
May
2025

Jenkins Güvenlik Güncellemeleri Yayınladı – Saldırganların CI/CD boru hatlarından yararlanmasına izin veren birden fazla güvenlik açığı düzeltildi

CI/CD boru hatları için yaygın olarak kullanılan otomasyon sunucusu Jenkins, popüler eklentilerdeki çeşitli güvenlik açıklarını ele alan kritik bir güvenlik…

16
May
2025

Sonicwall SMA1000 güvenlik açığı, saldırganların uzaktan dahili sistem erişimi kazanmak için kodlanmış URL’leri kullanmasına izin verir

Sonicwall, SMA1000 cihaz iş yeri arayüzü için kritik bir güvenlik danışmanlığı (SNWLID-2025-0010) yayınladı ve yüksek şiddetli bir sunucu tarafı istek…

15
May
2025

Potansiyel kimlik avı saldırısına yol açan OAuth akışında açık yönlendirme güvenlik açığı

Licess, DelSec_: https://hackerone.com/reports/3099816 tarafından gönderilen bir hatayı açıkladı Source link

15
May
2025

Enisa, siber güvenliği güçlendirmek için yeni Avrupa güvenlik açığı veritabanı başlattı

Avrupa Birliği Siber Güvenlik Ajansı (ENISA), AB genelinde dijital güvenliği artırmak için tasarlanmış çığır açan bir platform olan Avrupa Güvenlik…

15
May
2025

Samsung Yamaları Magicinfo 9 Sunucu Güvenlik Açığı Saldırganlar tarafından kullanıldı

Samsung ticari dijital ekranlarda içerik yönetme platformu olan Samsung Magicinfo’yu çalıştıran şirketler, saldırganlar tarafından sömürülen bir güvenlik açığını düzeltmek için…