Etiket: açığı

02
Tem
2025

Kritik Modsecurity WAF güvenlik açığı, boş XML etiketleri aracılığıyla hizmet reddine izin verir

MODSecurity Web Uygulaması Güvenlik Duvarı (WAF) motorunda yeni keşfedilen bir hizmet reddi güvenlik açığı yüksek alarmda güvenlik uzmanlarına sahiptir. CVE-2025-52891…

02
Tem
2025

Yono SBI Bankacılık Uygulaması Güvenlik Açığı, Kullanıcıları Ortadaki Adam Saldırısına maruz bırakır

Yaygın olarak kullanılan Yono SBI: Bankacılık ve Yaşam Tarzı uygulamasında kritik bir güvenlik kusuru keşfedildi ve potansiyel olarak milyonlarca kullanıcıyı…

02
Tem
2025

Antropik MCP Müfettişinde Kritik Güvenlik Açığı Saldırganların Rasgele Kod Yürütmesine İzin Ver

CVE-2025-49596 olarak adlandırılan Antropic MCP Müfettiş aracında kritik bir uzaktan kumanda (RCE) güvenlik açığı, ciddi bir CVSS skoru 9.4’tür. Bu…

02
Tem
2025

Kritik WordPress eklentisi güvenlik açığı, uzaktan devralma için 600.000’den fazla site ortaya çıkarır

Popüler Forminator WordPress eklentisinde, dünya çapında 600.000’den fazla aktif kurulumu etkileyen ciddi bir keyfi dosya silme güvenlik açığı keşfedilmiştir. 8.8…

02
Tem
2025

Kritik eklenti güvenlik açığı nedeniyle risk altındaki 600K’dan fazla WordPress sitesi

Güvenlik firması WordFence ve bağımsız araştırmacılardan yapılan son açıklamalara göre, popüler Forminator WordPress eklentisindeki kritik bir güvenlik kusuru, dünya çapında…

02
Tem
2025

Antropik MCP Müfettiş Güvenlik Açığı, bilgisayar korsanlarının keyfi kodları uzaktan çalıştırmasına izin verir

Antropic’in Model Bağlam Protokolü (MCP) Müfettiş Aracında yeni açıklanan bir güvenlik açığı, AI geliştirme topluluğu aracılığıyla şok dalgaları göndererek, bilgisayar…

01
Tem
2025

Conncache.C’de Yığın Tampon Taşma Güvenlik Açığı: İşaretçi Dizilerinin Yanlış Kullanımı, Bounds Dışı Hafıza Yazılarına neden olur.

Curl, freak_coding tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3156384 Source link

01
Tem
2025

Güvenlik açığı tarayıcılarının yapamayacağı tek şey!

Güvenlik açığı tarayıcılarının yapamayacağı tek şey! Source link

01
Tem
2025

Antropic’in MCP’sindeki kritik güvenlik açığı, geliştirici makinelerini uzaktan istismarlara maruz bırakır

Siber güvenlik araştırmacıları, yapay zeka (AI) şirketi Antropic’in Model Bağlam Protokolü (MCP) Müfettiş projesinde, uzaktan kod yürütme (RCE) ile sonuçlanabilecek…

01
Tem
2025

Ses cihazlarındaki Bluetooth güvenlik açığı, kullanıcılara casusluk yapmak için kullanılabilir

Araştırmacılar, Sony, Bose ve JBL gibi saygın şirketlerden hoparlörler, kulaklıklar, kulaklıklar ve kablosuz mikrofonlar gibi 29 Bluetooth cihazında güvenlik açıkları…

01
Tem
2025

Microsens cihazlarındaki kritik güvenlik açığı, sistemleri bilgisayar korsanlarına maruz bırakır

Endüstriyel ve kritik üretim ortamları için yaygın olarak kullanılan bir ağ yönetimi platformu olan Microsens NMP Web+’da bir dizi kritik…

01
Tem
2025

CISA, Citrix NetScaler ADC ve Gateway Güvenlik Açığı konusunda uyarıyor.

CISA, CVVE-2025-6543 olarak adlandırılan Citrix NetScaler ADC ve Gateway ürünlerinde kritik bir tampon taşma güvenlik açığı hakkında acil bir uyarı…