Etiket: açığı

01
May
2025

Apache Activemq Güvenlik Açığı Uzak Hacker’ların keyfi kod yürütmesini sağlar

Apache ActiveMQ’nun .NET Mesaj Hizmeti (NMS) kütüphanesinde yüksek bir güvenlik açığı ortaya çıkarıldı ve bu da uzak saldırganların eşleştirilmemiş sistemlerde…

30
Nis
2025

Cato Networks MacOS İstemci Güvenlik Açığı Düşük Önemli Kod Yürütme

Cato Networks’ün yaygın olarak kullanılan MACOS VPN istemcisinde kritik bir güvenlik açığı açıklandı ve etkilenen sistemler üzerinde tam kontrol sahibi…

30
Nis
2025

İndir: Edgescan 2025 Güvenlik Açığı İstatistikleri Raporu

Edgescan’ın 2025 güvenlik açığı istatistik raporu, ağ/cihaz ve uygulama katmanları arasındaki risk yoğunluk kalıplarını araştırır, otomatik araçları sürekli olarak kaçıran…

30
Nis
2025

Ruby On Rails Güvenlik Açığı, CSRF koruma bypass’a izin verir

Ruby on Rails’in siteler arası istek amptör (CSRF) koruma mekanizmasında kritik bir güvenlik açığı tanımlanmıştır, bu da 2022/2023 “düzeltme” nden…

30
Nis
2025

Firefox 138 Birden fazla yüksek şiddetli güvenlik açığı için FIX ile yayınlandı

Mozilla, Firefox 138’i piyasaya sürdü ve gelişmiş profil yönetimi de dahil olmak üzere uzun zamandır beklenen özellikleri sunarken, birkaç yüksek…

30
Nis
2025

Samsung Magicinfo Güvenlik Açığı, geçerli kullanıcı olmadan uzaktan kod yürütülmesine izin verir

Samsung’un MagicInfo dijital tabela yönetim platformunda, saldırganların kimlik doğrulaması gerekmeden sistem düzeyinde ayrıcalıklarla keyfi kod yürütmesine izin verebilecek kritik bir…

30
Nis
2025

Zimbra İşbirliği Sunucusu Graphql Güvenlik Açığı Hassas Kullanıcı Verilerini Ortaya Çıkarıyor

CVE-2025-32354 olarak izlenen Zimbra İşbirliği Sunucusu (ZCS) 9.0 ila 10.1 sürümlerinde kritik bir bölgeler arası istek (CSRF) güvenlik açığı, saldırganların…

30
Nis
2025

Powerdns DNSDIST Güvenlik Açığı Saldırganların Hizmet Reddetme Durumuna Neden Olmasına İzin Ver

Yaygın olarak kullanılan bir DNS yük dengeleyicisi ve güvenlik aracı olan PowerDNS DNSDIST’DE, uzak saldırganların DNS-HTTPS (DOH) uygulamasındaki kusurlardan yararlanarak…

30
Nis
2025

Docker Kayıt Defteri Güvenlik Açığı MacOS kullanıcılarının yetkilendirilmeden herhangi bir kayıt defterine erişmesini sağlar

MacOS için Docker masaüstünde yakın zamanda keşfedilen bir güvenlik açığı, geliştirici ve güvenlik topluluklarında endişeleri artırıyor. Belirli koşullar altında Kayıt…

30
Nis
2025

Cisa, vahşi doğada SAP 0 günlük güvenlik açığı uyarıyor

CISA, 29 Nisan 2025’te bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik bir SAP NetWeaver güvenlik açığı ekledi. CVE-2025-31324 olarak izlenen…

30
Nis
2025

Powerdns DNSDIST Güvenlik Açığı Saldırganlarının hizmet reddi tetiklemesine izin veriyor

PowerDNS, DNSDIST yazılımı için acil bir güvenlik danışmanlığı yayınladı ve kullanıcıları, saldırganların kusurlu DNS-HTTPS (DOH) değişimlerini kullanarak hizmet reddi (DOS)…

30
Nis
2025

Avast antivirüs güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Güvenlik araştırmacıları, saldırganların yüksek sistem ayrıcalıkları kazanmasına ve çekirdek seviyesi erişimi ile kötü amaçlı kod yürütmesine izin verebilecek AVAST ücretsiz…