Etiket: açığı

14
Ağu
2025

Kritik Zoom Güvenlik Açığı CVE-2025-49457 Riskler

Zoom istemcilerinin, kullanıcıları ağ erişimi yoluyla ayrıcalık artışı da dahil olmak üzere siber güvenlik risklerine maruz bırakabilecek Windows için bazı…

14
Ağu
2025

Xerox FreeFlow Çekirdek Güvenlik Açığı Uzak Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Ver

Yaygın olarak kullanılan bir baskı düzenleme platformu olan Xerox FreeFlow Core’daki kritik güvenlik açıkları, kimlik doğrulanmamış uzak saldırganların savunmasız sistemlerde…

14
Ağu
2025

Kritik WordPress eklentisi güvenlik açığı, RCE saldırılarına 70.000’den fazla site ortaya çıkarır

Popüler “İletişim Formu 7, WPForms, Elementor Forms” veritabanında kritik bir güvenlik açığı keşfedilmiştir ve potansiyel olarak 70.000’den fazla web sitesini…

14
Ağu
2025

CISA, saldırılarda kullanılan N-mümkün N-Central Feneryalizasyon ve Enjeksiyon Güvenlik Açığı konusunda uyarıyor

CISA, N-mümkün N-Central Uzaktan İzleme ve Yönetim (RMM) yazılımında, aktörlerin aktif olarak sömürdüğü iki kritik güvenlik açığı hakkında acil uyarılar…

14
Ağu
2025

Binek dışı okuma ve yazma güvenlik açığı nedir?

Sınır dışı okunan ve yazma güvenlik açıkları, yazılım bellek konumlarına, diziler, arabellekler veya diğer bellek bölgeleri gibi veri yapılarının tahsis…

14
Ağu
2025

Xerox FreeFlow Çekirdek Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor – POC Şimdi Genel

Güvenlik araştırmacıları, Xerox FreeFlow çekirdeğinde, yetkili olmayan uzak saldırganların savunmasız sistemlerde keyfi kod yürütmesini sağlayan kritik güvenlik açıklarını açıkladılar. Kavram…

14
Ağu
2025

Kritik WordPress eklentisi güvenlik açığı, 70.000’den fazla siteyi uzaktan kod yürütme riski altına sokar

Dünya çapında 70.000’den fazla web sitesi tarafından kullanılan popüler bir WordPress eklentisinde ciddi bir güvenlik açığı keşfedildi ve potansiyel olarak…

14
Ağu
2025

Hızlı enjeksiyon yoluyla Github Copilot RCE güvenlik açığı tam sistem uzlaşmasına yol açar

GitHub Copilot ve Visual Studio Kodunda, saldırganların hızlı enjeksiyon saldırıları yoluyla uzaktan kod yürütülmesine izin veren ve potansiyel olarak geliştiricilerin…

14
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesabın devralınmasını ve depolanan XSS sömürüsünü sağlar

GITLAB, saldırganların hesap devralmaları gerçekleştirmesini ve depolanmış siteler arası komut dosyası (XSS) saldırılarını yürütmesini sağlayabilecek birçok kritik güvenlik açığını ele…

13
Ağu
2025

CISA, vahşi doğada aktif olarak sömürülen Winrar Zero-Day (CVE-2025-8088) güvenlik açığı ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, federal ajansların hafifletme uygulaması için 2 Eylül 2025 tarihli, bilinen sömürülen güvenlik açıkları…

13
Ağu
2025

CISA, Microsoft Exchange Server Güvenlik Açığı Üzerine Kılavuz Kılavuzu

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Microsoft Salı günü Exchange Server’da yüksek şiddetli bir kusur için hafifletme rehberliğini…

13
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesap devralmasına ve depolanan XSS saldırılarına izin verir

GITLAB, saldırganların hem Topluluk Sürümü (CE) hem de Enterprise Edition (EE) platformlarında hesap devralmalarını ve depolanmış siteler arası komut dosyası…