Etiket: açığı

07
May
2025

Microsoft Telnet 0 tıklayın güvenlik açığı ağları tehdit ediyor

Güvenlik araştırmacıları, uzak saldırganların kurbandan herhangi bir etkileşim olmadan kullanıcı kimlik bilgilerini hasat etmesine izin veren Microsoft Telnet istemcisini etkileyen…

07
May
2025

IBM Cognos Analytics güvenlik açığı yetkisiz dosya yüklemelerine izin verdi

IBM, Cognos Analytics platformunda yeni keşfedilen iki, yüksek şiddetli güvenlik açıklarına hitap eden bir güvenlik bültenini yayınladı. CVE-2024-40695 (kötü amaçlı…

07
May
2025

Mayıs 2025 Android Güvenlik Bülteni Düzeltmeleri 46 Güvenlik Açığı

Google, Android güvenlik bültenini Mayıs 2025 için yayınladı ve Android ekosistemine kritik güncellemeler sundu. Bu aylık güncelleme, biri-CVE-2025-27363-vahşi doğada kullanılmış…

06
May
2025

‘Kolayca yararlanabilir’ langflow güvenlik açığı hemen yama gerektirir

CVSS skoru 9.8 olan güvenlik açığı saldırı altındadır ve tehdit aktörlerinin Ajanik AI Builder’ı çalıştıran sunucularda uzaktan keyfi komutlar yürütmesine…

06
May
2025

Yeni Bulut Güvenlik Açığı Verileri, Google Cloud’un risk altında olası satışlar

Yeni araştırmalar Google Cloud ve daha küçük sağlayıcıların AWS ve Azure ile karşılaştırıldığında en yüksek bulut güvenlik açığı oranlarına sahip…

06
May
2025

CISA, Langflow’un Kayıp Kimlik Doğrulama Güvenlik Açığı Saldırılar

CISA, vahşi doğada aktif sömürü kanıtı göstererek, bilinen sömürülen güvenlik açıklarına (KEV) kataloğuna kritik bir Langflow güvenlik açığı ekledi. CVE-2025-3248…

06
May
2025

Sömürü: Samsung Dijital Ekranları Yönetme Yazılımında Güvenlik Açığı (CVE-2024-7399)

Samsung ticari ekranlarında içeriği yönetmek için bir platform olan Samsung Magicinfo’yu etkileyen kolay ve uzaktan sömürülebilir bir güvenlik açığı (CVE-2024-7399)…

06
May
2025

Windows Dağıtım Hizmetlerinde UDP Güvenlik Açığı, 0 tıklamayla sistem çökmelerine izin verir

Microsoft’un Windows Dağıtım Hizmetlerinde (WDS) yeni keşfedilen bir güvenlik açığı, saldırganların sıfır kullanıcı etkileşimi veya kimlik doğrulaması ile sunucuları uzaktan…

06
May
2025

CISA, Langflow Güvenlik Açığı konusunda uyarılarda aktif olarak sömürülen

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), dil modeli uygulamaları oluşturmak için popüler bir açık kaynak çerçevesi olan Langflow’da aktif…

06
May
2025

Kritik Microsoft Telnet 0 tıklayın Güvenlik Açığı Windows kimlik bilgilerini ortaya çıkarır

Microsoft Telnet sunucusundaki kritik bir güvenlik açığı, saldırganların kimlik doğrulamasını tamamen atlamasını sağlar ve potansiyel olarak geçerli kimlik bilgileri olmadan…

05
May
2025

Apache Parket Java Güvenlik Açığı CVE-2025-46762 RCE Risk

Apache Parket Java’da sistemleri uzaktan kod yürütme (RCE) saldırılarına maruz bırakabilecek bir güvenlik açığı tespit edilmiştir. Apache Parket Katkıda Bulunan…

05
May
2025

Apache Parket Java Güvenlik Açığı Uzak Kod Yürütülmesini Sağlar

Apache parquet java’da yüksek şiddetli bir güvenlik açığı (CVE-2025-46762) keşfedilmiştir ve parquet-avro modülünü kullanarak sistemleri uzaktan kod yürütme (RCE) saldırılarına…