Etiket: açığı

28
Nis
2025

Tek bir kod satırına sahip iPhone’ları tuğla yapabilen yeni iOS kritik güvenlik açığı

İOS’taki kritik bir güvenlik açığı, kötü amaçlı uygulamaların kalıcı olarak tek bir kod satırı ile iPhone’ları devre dışı bırakmasına izin…

28
Nis
2025

Çoğu kritik güvenlik açığı dikkatinize değmez

Datadog Durum of of DeVSecops 2025 raporuna göre, web uygulamaları bilinen açığa çıkabilir güvenlik açıkları, tedarik zinciri saldırıları ve CI/CD’deki…

27
Nis
2025

CVE-2024-43398: Rexml’de DOS güvenlik açığı

İnternet Bug Bounty, L33Thaxor tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3002543 – Bounty: 505 $ Source link

26
Nis
2025

Kritik Screenconnect Güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin ver

ConnectWise, saldırganların etkilenen sistemlerde kötü amaçlı kod yürütmesine izin verebilecek ciddi bir güvenlik açığını ele almak için ScreAnconnect uzaktan erişim…

26
Nis
2025

Kritik zanaat CMS RCE 0 günlük güvenlik açığı verileri çalmak için saldırılarda kullanıldı

Cert Orange CyberDefense’deki güvenlik araştırmacılarına göre, Craft CMS’de kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, sunucuları ihlal etmek ve…

25
Nis
2025

Sahte güvenlik açığı uyarıları tarafından hedeflenen WooCommerce kullanıcıları

WooCommerce kullanıcılarını hedefleyen büyük ölçekli kimlik avı kampanyası ile ilgili bir PatchTack Securpity ekibi tarafından ortaya çıkarıldı ve web sitesi…

25
Nis
2025

Aktif sömürü tehdidi altındaki SAP NetWeaver’da kritik güvenlik açığı

Güvenlik araştırmacıları, bilgisayar korsanlarının SAP NetWeaver görsel bestecisinde aktif olarak kritik sınırsız dosya yükleme güvenlik açığından yararlandıkları konusunda uyarıyor. Güvenlik…

25
Nis
2025

CSA, CommVault Güvenlik Açığı konusunda uyarıyor (CVE-2025-34028)

Singapur Siber Güvenlik Ajansı (CSA), kullanıcıları Commvault Komuta Merkezi’ni etkileyen kritik bir kırılganlık konusunda uyardı. CVE-2025-34028 olarak tanımlanan bu CommVault…

25
Nis
2025

Raf Ruby güvenlik açığı saldırganlara sırları ortaya çıkarabilir (CVE-2025-27610)

Araştırmacılar, çoğu Ruby web uygulama çerçevesi (Ruby on Rails, Sinatra, Hanami, Roda ve diğerleri) tarafından kullanılan bir sunucu arayüzü olan…

25
Nis
2025

Bahar güvenlik açığı, saldırganların hangi kullanıcı adlarının geçerli olduğunu belirlemesine izin ver

Bilgi maruziyeti (CVE-2025-22234) ile ilgili ciddi bir güvenlik açığı, bahar güvenlik kripto paketinin çeşitli versiyonlarını etkiler. Kusur, saldırganların zamanlama saldırıları…

25
Nis
2025

Araştırmacılar Raf :: Statik Güvenlik Açığı Ruby sunucularında veri ihlallerini sağlayan

25 Nisan 2025Ravie LakshmananGüvenlik Açığı / Veri İhlali Siber güvenlik araştırmacıları, raf Ruby Web sunucusu arayüzünde, başarılı bir şekilde kullanılırsa,…

25
Nis
2025

Microsoft’un SymLink Yaması yeni Windows DOS Güvenlik Açığı

Kritik bir ayrıcalık artış kırılganlığını yamamayı amaçlayan yeni bir Microsoft güvenlik güncellemesi, yanlışlıkla yeni ve önemli bir kusur getirdi. Düzeltme…