Etiket: açığı

20
Ara
2024

Siemens UMC Güvenlik Açığı Uzaktaki Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Siemens’in Kullanıcı Yönetimi Bileşeninde (UMC), çok sayıda endüstriyel kontrol sistemini uzaktan saldırılara maruz bırakma potansiyeli taşıyan kritik bir güvenlik açığı…

20
Ara
2024

Windows 11’deki Güvenlik Açığı, Saldırganların Erişim Kazanmak İçin Kod Çalıştırmasına İzin Veriyor

Microsoft, Windows 11’i (sürüm 23H2) etkileyen ve yerel saldırganların ayrıcalıkları SİSTEM düzeyine yükseltmesine olanak verebilecek kritik bir güvenlik açığını hızla…

19
Ara
2024

Fortinet’teki Kritik Güvenlik Açığı, Saldırganların Uzaktan Komut Vermesine Olanak Sağlıyor

Siber güvenlik çözümlerinde küresel bir lider olan Fortinet, FortiManager ve FortiWLM ürünlerini etkileyen iki kritik güvenlik açığını ele alan acil…

19
Ara
2024

Next.js Güvenlik Açığı Saldırganların Kimlik Doğrulamayı Atlamasına İzin Veriyor

Popüler web çerçevesi Next.js’de, saldırganların belirli koşullar altında kimlik doğrulamayı atlamasına olanak tanıyan yüksek önem derecesine sahip bir güvenlik açığı…

19
Ara
2024

Next.js Yetkilendirmeyi Atlama Güvenlik Açığı, Kök Düzeyindeki Sayfaları Açığa Çıkarıyor

Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi olan Next.js’de CVE-2024-51479 olarak takip edilen kritik bir güvenlik açığı…

19
Ara
2024

CISA Doğada İstismar Edilen 4 Yeni Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) Kataloğuna, dünya çapında kullanılan çeşitli cihazlar için…

18
Ara
2024

BeyondTrust, PRA ve RS Ürünlerindeki Kritik Güvenlik Açığı İçin Acil Düzeltme Eki Yayınlıyor

18 Aralık 2024Ravie LakshmananSaaS Güvenliği / Olay Müdahalesi BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, keyfi komutların…

18
Ara
2024

Spring Framework’te Yol Geçişi Güvenlik Açığı (CVE-2024-38819) PoC Açıklarından Yararlanma Yayımlandı

Spring Framework’te CVE-2024-38819 olarak tanımlanan kritik yol geçişi güvenlik açığına yönelik bir Kavram Kanıtı (PoC) istismarı yayımlandı ve işlevsel web…

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

17
Ara
2024

1.000.000 WordPress Sitesindeki RCE Güvenlik Açığı, Bilgisayar Korsanlarının Tam Kontrolü Ele Almasını Sağlıyor

WordPress Çok Dilde Eklentinin (WPML) 1.000.000’den fazla aktif kurulumunu etkileyen kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı (CVE-2024-6386). Twig…

17
Ara
2024

Hitachi Kimlik Doğrulama Baypas Güvenlik Açığı, Saldırganların Sistemi Uzaktan Hacklemesine İzin Verir

Hitachi Altyapı Analitik Danışmanı ve Ops Center Analiz Aracında Belirlenen Kritik Kimlik Doğrulama Atlama Güvenlik Açığı. Hitachi’nin Altyapı Analitik Danışmanı…

16
Ara
2024

Windows Çekirdeğindeki Güvenlik Açığı, Sistem Erişimi Kazanmak İçin Saldırılarda Aktif Olarak İstismar Ediyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları Kataloğuna iki yeni güvenlik açığı ekledi; bunlardan biri,…