Etiket: açığı

13
May
2025

Winsock için Windows Yardımcı 0 günlük güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Microsoft, Winsock (AfD.SYS) için Windows yardımcı işlev sürücüsünde Mayıs 2025 Patch Salı sürümünün bir parçası olarak aktif olarak sömürülen sıfır…

13
May
2025

Windows DWM 0 günlük güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin verir

Microsoft, Windows Masaüstü Pencere Yöneticisi (DWM) çekirdek kütüphanesinde, CVE-2025-30400 olarak izlenen kritik bir sıfır günlük güvenlik açığı yamaladı ve bu…

13
May
2025

Avrupa güvenlik açığı veritabanı canlı gidiyor

Yönetişim ve risk yönetimi, hükümet, sektöre özgü AB Siber Güvenlik Ajansı tarafından işletilen EUVD, azaltma önlemlerini, sömürü durumunu izler Mathew…

13
May
2025

Fortinet Fortivoice O-Day Güvenlik Açığı Aktif olarak Vahşi

Fortivoice, Forttimail, Fortindr, Fortirecorder ve Forticamera dahil olmak üzere çoklu Fortinet ürünlerinde kritik bir yığın tabanlı tampon taşma güvenlik açığı…

13
May
2025

F5 Big-IP güvenlik açığı, uzaktan komut yürütmesine izin verir

F5 BIG-IP sistemlerindeki kritik güvenlik açığı, kimliği doğrulanmış yöneticilerin rasgele sistem komutlarını yürütmesine ve güvenlik sınırlarını etkili bir şekilde atlamasına…

13
May
2025

Broadcom Yamaları VMware Tools Güvenlik Açığı CVE-2025-22247

Yeni açıklanan bir VMware araçları güvenlik açığı, sanal makineleri (VMS) ödün vermeye sınırlı erişimi olan saldırganları sağlayabilir. VMware’in sahibi olan…

13
May
2025

MacOS Sandbox Escape Güvenlik açığı için yayınlanan POC istismarı (CVE-2025-31258)

Güvenlik araştırmacıları, Apple’ın RemotViewServices çerçevesi aracılığıyla kısmi sanal alan bypass’ı gösteren bir kavram kanıtı (POC) ile birlikte CVE-2025-31258 olarak izlenen…

13
May
2025

AB güvenlik açığı veritabanı resmen başlatılıyor

Aralık 2022’de NIS2 Direktifinin piyasaya sürülmesinden bu yana geliştirilen Avrupa Birliği’nin kırılganlık veritabanı resmi olarak başlatıldı. Veritabanı bir süredir çalışmalarda…

13
May
2025

MacOS CVE-2025-31258 Güvenlik Açığı Sandbox Security

Apple’ın macOS işletim sisteminde CVE-2025-31258 olarak izlenen yakın zamanda yamalı bir güvenlik açığı için bir kavram kanıtı (POC) istismarı yayınlandı….

13
May
2025

F5 BIG-IP Komut Enjeksiyon Güvenlik Açığı Saldırganların Rasgele Sistem Komutlarını Yürütmesine İzin Ver

F5 Networks, cihaz modunda çalışan BIG-IP ürünlerinde yüksek aralıklı komut enjeksiyon güvenlik açığı (CVE-2025-31644) açıkladı. Güvenlik açığı, açıklanmayan bir iControl…

13
May
2025

Geleneksel güvenlik açığı yönetimi neden bulutta başarısız oluyor?

Geleneksel güvenlik açığı ve uygulama güvenlik araçları bulut yerli ortamlarda başarısız olmaktadır. Bu araçların yaptıkları işte iyi olmaması değil. Gerçek…

12
May
2025

Güvenlik Açığı Tespiti Tops RSAC’ın Başlangıç ​​Yarışmasında Ajan AI

Ajan-yerli girişimler, sıfır saatlik bir soruna sıfır gün problemini azaltmakla tehdit ediyor. Tabii ki, AI ajanları da saldırgan saldırıları hızlandıracak….