Etiket: açığı

14
Tem
2025

Gigabyte UEFI ürün yazılımı güvenlik açığı Saldırganların SMM ortamında keyfi kod yürütmesine izin ver

Gigabayt UEFI ürün yazılımında, saldırganların modern işlemcilerdeki en ayrıcalıklı yürütme ortamlarından biri olan sistem yönetimi modunda (SMM) keyfi kod yürütmesine…

14
Tem
2025

Wing FTP Sunucusu Güvenlik Açığı Aktif olarak sömürüldü

Güvenlik araştırmacıları, teknik detayların kamuya açıklanmasından sadece bir gün sonra, Wing FTP sunucusunda kritik bir güvenlik açığının aktif olarak kullanıldığını…

14
Tem
2025

Büyük Demiryolu Sinyali Güvenlik Açığı, Kamarsızlıkları Çağırabilir

Makaleyi dinleyin 4 dakika Bu ses otomatik olarak oluşturulur. Geri bildiriminiz varsa lütfen bize bildirin. Tren fren sistemlerinde yeni açıklanan…

14
Tem
2025

Rendershock 0 tıklayın güvenlik açığı, kullanıcı etkileşimi olmadan arka plan işlemi aracılığıyla yükleri yürütür

Herhangi bir kullanıcı etkileşimi gerektirmeden kötü niyetli yükler yürütmek için modern işletim sistemlerindeki pasif dosya önizlemesini ve endeksleme davranışlarını kullanan…

14
Tem
2025

Gigabyte UEFI ürün yazılımı güvenlik açığı SMM ayrıcalıklı modda kod yürütülmesine izin verir

Gigabayt anakart ürün yazılımındaki kritik güvenlik açıkları, saldırganların X86 işlemcilerindeki en ayrıcalıklı yürütme seviyesi olan Sistem Yönetimi Modunda (SMM) keyfi…

14
Tem
2025

Nvidia ile Intigriti ekipleri Bug Bounty ve Güvenlik Açığı Açıklama Programı (VDP)

Genişleyen bir tehdit manzarası, AI odaklı ürünlerde bir artış ve inovasyon taahhüdü ile NVIDIA, küresel güvenlik araştırmacısı topluluğuna dokunarak proaktif…

14
Tem
2025

Kigen’in EUICC kartlarındaki ESIM güvenlik açığı, milyarlarca IoT cihazını kötü niyetli saldırılara maruz bırakıyor

14 Tem, 2025Ravie LakshmananMobil Güvenlik / Güvenlik Açığı Siber güvenlik araştırmacıları, modern akıllı telefonlarda kullanılan ESIM teknolojisinde zayıflıklardan yararlanan ve…

14
Tem
2025

Google Gemini Çalışma Alanı Güvenlik Açığı için Saldırganların E -postalarda Kötü Amaçlı Komut Dosyalarını Gizelerine İzin Verir

Güvenlik araştırmacıları, Google Gemini’de, tehdit aktörlerinin gizli kötü amaçlı talimatları e -postalara yerleştirmesini sağlayan önemli bir güvenlik açığı ortaya çıkardılar….

13
Tem
2025

Kritik güvenlik açığı Fortinet Fortiweb’i tam devralmaya maruz bırakır (CVE-2025-25257)

WatchTowr Labs, kimlik doğrulanmamış uzaktan kod yürütülmesine izin veren kritik bir Fortiweb SQL enjeksiyonu olan CVE-2025-25257’yi ortaya çıkarır. Tam sistem…

12
Tem
2025

Meta’nın Lama Güvenlik Duvarı, Hızlı Enjeksiyon Güvenlik Açığı Kullanarak Bypassed

Trendyol’un Uygulama Güvenlik Ekibi, Meta’nın Lama Güvenlik Duvarı Korumalarını gelişmiş hızlı enjeksiyon saldırılarına karşı güvenilmez hale getiren bir dizi baypas…

12
Tem
2025

Os.unlink () aracılığıyla curl kaynak kodunda keyfi dosya silme güvenlik açığı

Curl Aadityaathehacker tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2864414 Source link

12
Tem
2025

CISA, Saldırılarda Sustrixbleed 2 Güvenlik Açığı konusunda uyarıyor

CISA, Citrix NetScaler ADC ve Gateway ürünlerinde siber saldırılarda aktif olarak sömürülen kritik bir güvenlik açığı hakkında acil bir uyarı…