Etiket: açığı

25
Nis
2025

Microsoft’un SymLink Yaması yeni Windows DOS Güvenlik Açığı

Kritik bir ayrıcalık artış kırılganlığını yamamayı amaçlayan yeni bir Microsoft güvenlik güncellemesi, yanlışlıkla yeni ve önemli bir kusur getirdi. Düzeltme…

25
Nis
2025

Varlık sınıflandırmasını tespit edin ve önerileri tarama önerileri güvenlik açığı testini geliştirir

Açıklanan yeni varlık sınıflandırması ve tarama önerileri yeteneklerini tespit edin. Bu yenilik, güvenlik ekipleri için doğrudan kritik bir zorluğu ele…

25
Nis
2025

Bahar güvenlik açığı, geçerli kullanıcı adlarını saldırganlara ortaya çıkarır

Yeni tanımlanmış bir güvenlik açığı olan CVE-2025-22234, yaygın olarak kullanılan bahar güvenlik çerçevesinde kritik bir zayıflık ortaya koymuştur. Bahar-güvenlik-kripto paketinin…

25
Nis
2025

SAP NetWeaver 0 günlük güvenlik açığı Web Shell Dağıtımını Etkinleştirir

Siber güvenlik analistleri, çeşitli olayların yaygın olarak konuşlandırılan kurumsal entegrasyon platformu olan SAP NetWeaver’ın aktif olarak sömürülmesini ortaya çıkardıktan sonra…

24
Nis
2025

Nvidia Nemo güvenlik açığı uzaktan istismarları sağlar

NVIDIA, AI destekli uygulamalar geliştirmek için yaygın olarak kullanılan bir platform olan NEMO Framework’teki üç yüksek aralıklı güvenlik açıklarına hitap…

24
Nis
2025

Commvault RCE güvenlik açığı sömürüldü – POC Serbest Bırakıldı

Küresel olarak işletmeler ve yönetilen hizmet sağlayıcılar, CommVault’un şirket içi yedekleme ve kurtarma yazılımında önceden onaylanmış önemli bir uzaktan kod…

24
Nis
2025

Kritik Commvault RCE Güvenlik Açığı Sabit, POC Mevcut (CVE-2025-34028)

Kuruluşunuz veri korumanız, yedekleme oluşturma, yapılandırma ve restorasyon ihtiyaçlarınız için CommVault Komut Merkezi’ni kullanıyorsa, yetkilendirilmemiş uzaktan kod yürütmesine izin verebilecek…

24
Nis
2025

Sonicwall SSLVPN Güvenlik Açığı Uzak Saldırganların Güvenlik Duvarı Aletlerini Kaza Yapmasına İzin Ver

Sonicwall, SSLVPN hizmetinde, kimlik doğrulanmamış uzak saldırganların etkilenen güvenlik duvarı cihazlarını çökertmesine izin veren ve potansiyel olarak kurumsal ağlarda önemli…

24
Nis
2025

Commvault RCE güvenlik açığı, uzak saldırganların keyfi kod yürütmesini sağlar

CommVault Komuta Merkezi İnovasyon sürümünde önemli bir güvenlik açığı (CVE-2025-34028) keşfedilmiştir ve bu da kimlik doğrulanmamış saldırganların keyfi kod yürütmesini…

23
Nis
2025

FireEye EDR Agent Güvenlik Açığı Saldırganların kötü niyetli kod enjekte etmesine izin ver

Saldırganların kötü amaçlı kod enjekte etmesine ve kritik güvenlik korumalarını etkisiz hale getirmesine izin verebilecek FireEye uç nokta tespit ve…

23
Nis
2025

Synology Network Dosya Sistemi Güvenlik Açığı Yetkisiz Dosya Erişimine izin verir

CVE-2025-1021 olarak izlenen Synology’nin Ağ Dosya Sistemi (NFS) hizmetinde kritik bir güvenlik açığı, yetkisiz uzak saldırganların savunmasız diskstation yöneticisi (DSM)…

23
Nis
2025

Synology Network Dosya Sistemi Güvenlik Açığı Herhangi bir dosyayı okumaya izin verin

Synology Diskstation Manager (DSM) yazılımında ciddi bir güvenlik açığı tanımlanmıştır. Bu güvenlik açığı, uzak saldırganların uygun yetkilendirme olmadan Ağ Dosyası…