Etiket: açığı

23
Nis
2025

Armis, güvenlik açığı maruziyetini ve değerlendirme yeteneklerini genişletir

Armis, armis güvenlik açığı zekası veritabanının serbest kullanılabilirliği ile güvenlik açığı maruziyetini ve değerlendirme yeteneklerini genişletiyor. Topluluğa dayalı veritabanı, sömürülen…

23
Nis
2025

FireEye EDR güvenlik açığı, saldırganların yetkisiz kod yürütmesine izin verir

FireEye’nin uç nokta algılama ve yanıt (EDR) ajanında kritik bir güvenlik açığı (CVE-2025-0618) açıklandı, bu da saldırganların yetkisiz kod yürütmesini…

23
Nis
2025

Google Cloud Composer güvenlik açığı, saldırganların ayrıcalıklarını yükseltmesine izin veriyor

“ConfusedComposer” olarak adlandırılan Google Cloud Platform’da (GCP) kritik bir ayrıcalık artma güvenlik açığı, saldırganların hassas bulut kaynaklarına yüksek izinler kazanmasına…

22
Nis
2025

SSL.com Güvenlik Açığı, ana alanlar için hileli SSL sertifikalarına izin verdi

Bir SSL.com güvenlik açığı, saldırganların e-posta tabanlı etki alanı doğrulama yönteminde bir hatadan yararlanarak ana alanlar için geçerli SSL sertifikaları…

22
Nis
2025

Samsung One UI güvenlik açığı, hassas verileri düz metinde sona ermeden sızar!

Samsung’un One UI arayüzünde göze çarpan bir güvenlik açığı ortaya çıktı: Pano Geçmişi işlevi, parolalar ve kişisel bilgiler gibi hassas…

22
Nis
2025

Perforce Kukla Güncellemesi Güvenlik Açığı İyileştirmesini Hızlandırıyor

Perforce Software, devsecops uygulamalarını kolaylaştırmak ve kurumsal güvenlik duruşlarını güçlendirmek için tasarlanmış Puppet Enterprise Advanced için en son platform güncellemesini…

22
Nis
2025

Daha hızlı güvenlik açığı yaması riski azaltır ve siber risk endeksini azaltır

Trend Micro’nun siber risk maruziyet yönetimi (CREM) çözümü, bir kuruluşun siber riske maruz kalmasını azaltmada oyunların zamanında yamaladığı kritik rolü…

22
Nis
2025

Kritik kimlik doğrulanmamış Erlang/OTP RCE güvenlik açığı için POC yayınlandı

Erlang/OTP’nin SSH uygulamasında (CVE-2025-32433) kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, araştırmacılar bu hafta bir kavram kanıtı (POC) yayınladıktan…

22
Nis
2025

Kritik Windows Güncelleme Yığın Güvenlik Açığı Kod Yürütme ve ayrıcalık artışına izin verir

Windows güncelleme yığınında bir güvenlik kusuru tanımlanmış ve milyonlarca Windows sistemlerini yetkisiz kod yürütme ve ayrıcalık artış riskine maruz bırakmıştır….

22
Nis
2025

HPE Performans Kümesi Yöneticisi Güvenlik Açığı Uzak Saldırgan’ın kimlik doğrulamasını atlamasına izin verir

Hewlett Packard Enterprise’ın performans küme yöneticisinde kritik bir güvenlik açığı tespit edildi ve saldırganların kimlik doğrulama önlemlerini uzaktan atlamasını sağladı….

22
Nis
2025

Instawp Connect eklentisinde kritik CVE-2025-2636 Güvenlik Açığı

Fas yetkilileri, popüler WordPress eklentisi Instawp Connect’te kullanıcıları kritik bir güvenlik açığı konusunda uyardı. Fas Ulusal Savunma İdaresi kapsamında faaliyet…

22
Nis
2025

HPE Performans Kümesi Yöneticisi Güvenlik Açığı Yetkisiz Erişimi Sağlar

Hewlett Packard Enterprise (HPE), Saldırganların kimlik doğrulamasını atlamasına ve hassas sistemlere yetkisiz uzaktan erişim kazanmasına izin verebilecek Performans Küme Yöneticisi…