Etiket: açığı

27
Mar
2025

EXIM-On-Free Güvenlik Açığı Kullanımı İmtiyaz Artışı

Linux dağıtımlarında yaygın olarak kullanılan popüler bir açık kaynaklı posta transfer ajanı (MTA) olan EXIM’de önemli bir güvenlik tehdidi ortaya…

27
Mar
2025

Splunk RCE güvenlik açığı, dosya yüklemesi yoluyla uzaktan kod yürütmeyi etkinleştirir

Splunk Enterprise ve Splunk Bulut Platformunda ciddi bir güvenlik açığı tanımlanmıştır ve bu da dosya yüklemeleri yoluyla uzaktan kod yürütülmesine…

27
Mar
2025

Splunk RCE güvenlik açığı, saldırganların dosya yüklemesi yoluyla keyfi kod yürütmesine izin ver

Splunk, Splunk Enterprise ve Splunk Bulut Platformunu etkileyen yüksek şiddetli bir uzaktan kumanda yürütme (RCE) güvenlik açığını ele almak için…

26
Mar
2025

Derisk Nicel Güvenlik Açığı Yönetimi, iş düzeyindeki metrikleri kullanarak siber riskleri değerlendirir

DeNexus, siber risk yönetimi amiral gemisi çözümü deriskinde yenilikçi bir geliştirme duyurdu. Yeni Derisk, güvenlik açığı yönetimi, ileri AI tekniklerini,…

26
Mar
2025

Kritik NetApp SnapCenter Sunucu Güvenlik Açığı Saldırganın Yönetici Kullanıcısı Olmasına İzin Ver

NetApp SnapCenter’da keşfedilen yüksek şiddetli bir güvenlik açığı, kimlik doğrulamalı kullanıcıların uzak sistemler üzerinde idari ayrıcalıklar kazanmasına izin vererek organizasyonel…

26
Mar
2025

Crushftp, yetkisiz erişimi sağlayan HPPS bağlantı noktası güvenlik açığı konusunda uyarıyor

Hem popüler bir dosya aktarımı teknolojisi olan Crushftp hem de Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi…

26
Mar
2025

Google Chrome Zero-Day Güvenlik Açığı, Hackers In the Wild tarafından kullanıldı

Google, Kaspersky’deki siber güvenlik araştırmacıları, sofistike tehdit aktörleri tarafından aktif olarak sömürülen bir sıfır günlük güvenlik açığının keşfettikten sonra Chrome…

26
Mar
2025

Draytek yönlendiriciler güvenlik açığı vahşi doğada sömürüldü

Draytek yönlendiricileri sürekli yeniden başlatma döngülerine girerek hem işletmeleri hem de tüketicileri etkilediğinden dünya çapında birden fazla internet servis sağlayıcısı…

26
Mar
2025

Yeni Windows 0 günlük güvenlik açığı, uzaktan saldırganların NTLM kimlik bilgilerini çalmasına izin veriyor

Windows 7 ve Server 2008 R2’den en yeni Windows 11 V24H2 ve Server 2025’e kadar tüm Windows işletim sistemlerini etkileyen…

26
Mar
2025

CISA dört güvenlik açığı konusunda uyarır ve ICS’yi çevreleyen sömürür

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 25 Mart 2025’te ABB, Rockwell Automation ve Inaba Denki Sangyo’dan önemli güvenlik açıklarını…

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Güvenlik araştırmacıları, dahili uygulamalar oluşturmak için popüler bir açık kaynaklı geliştirici platformu olan AppSmith’te birden fazla kritik güvenlik açıkını ortaya…

26
Mar
2025

Draytek Router Güvenlik Açığı Vahşi doğada sömürüldü – Reboot Loop sorunu ile bağlantılı

Siber güvenlik dünyası, dünyanın dört bir yanındaki Draytek yönlendiricilerini etkileyen yaygın yeniden başlatmaların raporlarıyla şaşkına döndü. Bu yeniden başlatmaların kesin…