Etiket: açığı

22
Tem
2025

Apache Jena güvenlik açığı keyfi dosya erişimine izin verir

Apache Jena’daki kritik güvenlik açıkları, yöneticilerin belirlenmiş sunucu dizinlerinin dışında dosyalara erişmesini ve oluşturmalarını sağlayan ve potansiyel olarak sistem güvenliğini…

22
Tem
2025

ExpressVPN Windows İstemci Güvenlik Açığı, RDP bağlantısı ile gerçek IP adreslerini ortaya çıkarır

Uzak Masaüstü Protokolü (RDP) bağlantılarını kullanırken kullanıcıların gerçek IP adreslerini açığa çıkarabilecek ExpressVPN Windows masaüstü uygulamasında kritik bir güvenlik açığı….

22
Tem
2025

Cisco, ISE RCE güvenlik açığı hakkında aktif olarak sömürüldü

Cisco, kimlik hizmetleri motorunu (ISE) ve pasif kimlik konnektörü (ISE-PIC) ürünlerini etkileyen bir dizi Kritik Uzaktan Kod Yürütme (RCE) güvenlik…

22
Tem
2025

Cisco, kimlik hizmetleri motoru konusunda uyarıyor RCE güvenlik açığı vahşi doğada sömürüldü

Cisco Systems, Wild’daki saldırganlar tarafından aktif olarak sömürülen kimlik hizmetleri motorunda (ISE) birden fazla uzaktan kod yürütme güvenlik açıkları hakkında…

22
Tem
2025

Kubernetes görüntü oluşturucu güvenlik açığı Windows düğümlerine kök erişim sağlar

Kubernetes görüntü oluşturucusundaki kritik bir güvenlik açığı, saldırganların sanal makine görüntülerine gömülü varsayılan kimlik bilgilerini kullanarak Windows düğümlerinde kök erişimi…

22
Tem
2025

Ondemand Web Semineri | Yapay zeka ile çalışan önceliklendirme ile güvenlik açığı gürültüsünün% 99’unu ortadan kaldırın

XSIAM’ın bir sonraki evrimine şahit olmak için bu web seminerini izleyin. Source link

21
Tem
2025

LiveWire Güvenlik Açığı, milyonlarca Laravel uygulamasını uzaktan kod yürütme saldırılarına maruz bırakıyor

Laravel’in LiveWire çerçevesinde, milyonlarca web uygulamasını uzaktan kod yürütme (RCE) saldırılarına maruz bırakabilecek kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-54068 olarak…

21
Tem
2025

CISA, Microsoft SharePoint Server’ı 0 günlük RCE Güvenlik Açığı konusunda uyarıyor Wild’da sömürüldü

CISA, tehdit aktörlerinin vahşi doğada aktif olarak kullandığı şirket içi Microsoft SharePoint Server kurulumlarını etkileyen kritik bir sıfır günlük uzaktan…

21
Tem
2025

Kritik Crushftp güvenlik açığı sömürüldü. Hedeflendin mi? (CVE-2025-54309)

Bilinmeyen saldırganlar, savunmasız dağıtımlara yönetici erişim elde etmek için Crushftp Enterprise Dosya-Transfer Sunucu Çözümünde bir güvenlik açığından (CVE-2025-54309) yararlandı. Şu…

21
Tem
2025

Kritik Crushftp güvenlik açığı sömürüldü. Hedeflendin mi? (CVE-2025-54309)

Bilinmeyen saldırganlar, savunmasız dağıtımlara yönetici erişim elde etmek için Crushftp Enterprise Dosya-Transfer Sunucu Çözümünde bir güvenlik açığından (CVE-2025-54309) yararlandı. Şu…

21
Tem
2025

Lighthouse Stüdyosu RCE Güvenlik Açığı Saldırganların Barındırma Sunucularına Erişimi Kazanmasına İzin Ver

Sawtooth yazılımı tarafından geliştirilen en yaygın ve nispeten bilinmeyen anket yazılım platformlarından biri olan Lighthouse Studio’da kritik bir uzaktan kod…

21
Tem
2025

Microsoft SharePoint’te Sıfır Gün Güvenlik Açığı

Microsoft, devlet kurumları ve işletmeler tarafından yaygın olarak kullanılan şirket içi SharePoint sunucularını hedefleyen aktif siber saldırılar hakkında bir uyarı…