Etiket: açığı

04
Tem
2025

Birden fazla PHP güvenlik açığı SQL Enjeksiyon ve DOS saldırılarına izin verir

PHP’de saldırganların SQL enjeksiyon saldırıları yapmasına ve hizmetin reddi (DOS) koşullarına neden olabilecek kritik güvenlik açıkları keşfedilmiştir. CVE-2025-1735 ve CVE-2025-6491…

04
Tem
2025

Birden fazla PHP güvenlik açığı SQLI ve DOS saldırılarını mümkün kılar – şimdi güncelleme

Güvenlik araştırmacıları, PHP’de, saldırganların SQL enjeksiyonu (SQLI) ve Hizmet Reddetme (DOS) saldırılarını başlatmasına izin verebilecek popüler sunucu tarafı komut dosyası…

03
Tem
2025

Mozillavpn: Bir yarış koşulu güvenlik açığı yoluyla ayrıcalık yüksekliği

Mozilla, Northsea tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2261577 Source link

03
Tem
2025

Mozillavpn: Mantık güvenlik açığı yoluyla ayrıcalık yüksekliği

Mozilla, Northsea tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2686750 Source link

03
Tem
2025

Antropic’in MCP Sunucusu Güvenlik Açığı Saldırganların Sunucunun Sandbox’tan Kaçış ve Rasgele Kod Yürütmesine İzin Ver

Antropik Model Bağlam Protokolü (MCP) dosya sistemi sunucusundaki iki yüksek şiddetli güvenlik açıkları, saldırganların sanal alan kısıtlamalarından kaçmasını ve ana…

03
Tem
2025

12 yaşındaki sudo güvenlik açığı, Linux sistemlerini kökten ayrıcalık artışına maruz bırakıyor

12 yılı aşkın bir süredir mevcut olan Sudo komut satırı aracında yeni açıklanan bir güvenlik açığı, sayısız Linux ve Unix…

03
Tem
2025

12 yaşındaki Sudo Linux güvenlik açığı, kök kullanıcıya ayrıcalık artışını sağlar

Yaygın olarak kullanılan SUDO yardımcı programında keşfedilen önemli bir güvenlik açığı, 12 yılı aşkın bir süredir gizli kaldı ve potansiyel…

03
Tem
2025

Cisco Unified CM güvenlik açığı, uzaktan saldırganın kök erişimi kazanmasını sağlar

Cisco Unified Communications Manager (Unified CM) ve Birleşik CM Oturum Yönetimi Sürümü’nde (KOBİ) yeni açıklanan, kritik bir güvenlik açığı kuruluşları…

03
Tem
2025

Wing FTP sunucusu güvenlik açığı, saldırganlar tarafından tam sunucu devralmasına izin verir

Kanat FTP sunucusunda yeni açıklanan kritik bir güvenlik açığı, dünya çapında binlerce kuruluşu tehdit ederek saldırganların kimlik doğrulanmamış uzaktan kod…

03
Tem
2025

Cisco Unified CM güvenlik açığı, uzaktan saldırganın kök kullanıcı olarak giriş yapmasına izin verir

Cisco Unified Communications Manager (Unified CM) sistemlerinde ciddi bir güvenlik açığı, uzak saldırganların etkilenen cihazlara kök düzeyinde erişim sağlamasına izin…

03
Tem
2025

ModSecurity WAF Güvenlik Açığı, DOS’u boş XML öğelerini kullanmayı etkinleştirir

Yaygın olarak kullanılan bir açık kaynaklı web uygulaması güvenlik duvarı (WAF) olan ModSecurity’de yeni açıklanan bir güvenlik açığı, sunucuları bir…

03
Tem
2025

Birleşik CM’de Kritik Cisco Güvenlik Açığı Statik Kimlik Bilgileri yoluyla kök erişimi verir

03 Tem, 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, bir saldırganın kök kullanıcı olarak duyarlı bir cihaza giriş yapmasına izin…