Etiket: açığı

05
Haz
2025

Araştırmacı, netmri’de 6 kritik güvenlik açığı buldu, saldırganların tam yönetici erişimi kazanmasına izin ver

Bir gergedan güvenlik laboratuarında, Infoblox’un NetMri Network Otomasyonu ve Yapılandırma Yönetimi çözümünde, özellikle 7.5.4.104695 sürümünde altı kritik güvenlik açığı tanımlanmıştır….

05
Haz
2025

Kritik Cisco Nexus gösterge paneli güvenlik açığı, saldırganların yönetilen cihazları taklit etmesine izin verir

Cisco, CVE-2025-20163 olarak izlenen Nexus gösterge paneli kumaş denetleyicisinde (NDFC) kritik bir SSH Ana Ana Anahtar Doğrulama Güvenlik Açığı ile…

05
Haz
2025

Cisco, kullanıcıları hassas verileri ortaya çıkaran kritik ISE güvenlik açığı konusunda uyarıyor

Cisco, ana bulut platformlarında (Amazon Web Services (AWS), Microsoft Azure ve Oracle Cloud Altyapısı (OCI) ‘na dağıtıldığında, kimlik hizmetleri motoru…

04
Haz
2025

CDN.shopify.com ve Shopify- Assets.shopifycdn.com adresinde önbellek zehirlenmesi yoluyla DOS güvenlik açığı

Shopify, Bassem_Sadaqah tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1695604 – Bounty: 3800 $ Source link

04
Haz
2025

Txone Networks akıllı güvenlik açığı azaltma yeteneğini açıklar

Txone Networks, SageOne OT Siber Güvenlik Yönetişim Platformunun genişletilmiş yeni bir versiyonunu duyurdu. Zaten siber güvenlik gereksinimlerine sahip sektörlerdeki birçok…

03
Haz
2025

Txone Networks, akıllı güvenlik açığı azaltma yeteneği sunar

Txone Networks, akıllı güvenlik açığı azaltma yeteneği sunar Source link

03
Haz
2025

CISA, ConnectWise’da uyarılar ScreAncect Kimlik Doğrulama Güvenlik Açığı Aktif olarak sömürüldü

ConnectWise ScreAnconnect’te CVE-2025-3935 olarak izlenen ve CWE-287 (uygunsuz kimlik doğrulama) ile eşleştirilen kritik bir uygunsuz kimlik doğrulama güvenlik açığı keşfedilmiştir….

03
Haz
2025

10 yaşındaki Roundcube RCE güvenlik açığı, saldırganların kötü amaçlı kod yürütmesine izin ver

Roundcube Web Emağında, kimlik doğrulamalı saldırganların savunmasız sistemlerde keyfi kod yürütmesine izin verebilecek ve potansiyel olarak dünya çapında milyonlarca enstalasyonu…

03
Haz
2025

Yeni Safari XSS Güvenlik Açığı, Rasgele Kod çalıştırmak için JavaScript Hata İşlemesi’nden yararlanır

Siteler arası komut dosyası (XSS), web güvenliğindeki en kalıcı tehditlerden biri olmaya devam ediyor, ancak çoğu tartışma geleneksel vektörlere odaklanıyor….

03
Haz
2025

SolarWinds Dameware uzaktan kumanda hizmeti güvenlik açığı ayrıcalık artışına izin verir

Önemli bir güvenlik açığı olan CVE-2025-26396, Solarwinds Dameware mini uzaktan kumanda hizmetini etkiler, saldırganların etkilenen sistemlerde ayrıcalıkları artırmasına izin verebilir….

03
Haz
2025

Solarwinds Dameware güvenlik açığı saldırganların yüksek ayrıcalıklar kazanmasına izin verebilir

3 Haziran 2025 – SolarWinds Worldwide, LLC, hata düzeltmeleri, güvenlik geliştirmeleri ve kütüphane yükseltmelerine odaklanan kritik bir hizmet güncellemesi olan…

03
Haz
2025

Splunk Enterprise XSS Güvenlik Açığı Saldırganların Yetkisiz JavaScript Kodunu Yürütmesine İzin Ver

Splunk Enterprise platformunda önemli bir güvenlik açığı, düşük ayrıcalıklı saldırganların yansıtılan siteler arası komut dosyası (XSS) kusuruyla yetkisiz JavaScript kodu…