Etiket: açığı

15
Nis
2025

Gladinet’in Triofox ve Centrestack, kritik RCE güvenlik açığı yoluyla aktif sömürü altında

15 Nisan 2025Ravie LakshmananGüvenlik Açığı / Uç Noktası Güvenliği Huntress’e göre, Gladinet Centrestack’teki yakın zamanda açıklanan bir güvenlik kusuru, Triofox…

12
Nis
2025

Yedi yaşında Cisco Güvenlik Açığı, Cisco cihazlarını uzaktan kod yürütme saldırılarına maruz bırakıyor

Cisco Networking ekipmanlarında yedi yaşındaki bir güvenlik açığı, saldırganların eşleştirilmemiş sistemlerde uzaktan kod yürütmesini sağlayarak önemli güvenlik riskleri oluşturmaya devam…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….

11
Nis
2025

Morphoblue güvenlik açığı 2,6 milyon $ DEFI istismarına yol açar

Morphoblue güvenlik açığı izlenen yeni bir istismar, hırsızlığa neden oldu. 11 Nisan 2025’te meydana gelen ihlal, ilk olarak Peckshieldtalert tarafından…

11
Nis
2025

AMD CPU İmza Doğrulama Güvenlik Açığı Yetkisiz Mikro Kod Yürütme

AMD CPU’larda bir güvenlik açığı ortaya çıkarıldı ve idari ayrıcalıklara sahip saldırganların mikro kod imzası doğrulamasını atlamasını ve kötü amaçlı…

11
Nis
2025

Suretriggers güvenlik açığı 100k’den fazla WordPress sitesini etkiler

Yakın zamanda ortaya çıkan bir Suretrigger güvenlik açığı, 100.000’den fazla web sitesini riske attı ve bir kez daha kritik eklentilerin…

11
Nis
2025

Ottokit WordPress Eklentisi Yönetici Oluşturma Güvenlik Açığı Aktif Sömürü altında

11 Nisan 2025Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı Ottokit’i (eski adıyla Seratiferler) etkileyen yeni açıklanan yüksek şiddetli bir güvenlik…

11
Nis
2025

Jenkins Docker Güvenlik Açığı, bilgisayar korsanlarının ağ trafiğini kaçırmasına izin verir

Jenkins Docker görüntülerini etkileyen yeni açıklanan bir güvenlik açığı, ağ güvenliği konusunda ciddi endişeler yarattı. SSH ana bilgisayar anahtarlarının yeniden…

10
Nis
2025

Langflow AI Builder güvenlik açığı, saldırganlar tarafından uzaktan sunucunun devralınmasına izin verir

Ajanik AI iş akışları oluşturmak için popüler bir araç olan Langflow AI Builder’da kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-3248 olarak…

10
Nis
2025

Fortiswitch güvenlik açığı saldırganlara savunmasız cihazlar üzerinde kontrol verebilir (CVE-2024-48887)

Fortinet, fortiswitch aletlerinde, eklenmemiş saldırganların savunmasız cihazlara erişim ve idari ayrıcalıklara erişmesine izin verebilecek kritik bir güvenlik açığı (CVE-2024-48887), ürünlerinin…

10
Nis
2025

PAN-OS DOS güvenlik açığı, saldırganların tekrarlanan güvenlik duvarı yeniden başlatmalarını zorlamasını sağlar

Palo Alto Networks’ün PAN-OS yazılımındaki yeni açıklanan bir Hizmet Reddetme (DOS) güvenlik açığı, saldırganların güvenlik duvarlarını kötü niyetli paketler kullanarak…

10
Nis
2025

PAN-OS Güvenlik Duvarı DOS Güvenlik Açığı Saldırganın Güvenlik Duvarı’nı Tekrar Tekrar Yeniden Başlatmasına İzin Ver

Önemli bir hizmet reddi güvenlik açığı (CVE-2025-0128) PAN-OS güvenlik duvarı yazılımlarının birden fazla sürümünü etkilemektedir. Kusur, kimlik doğrulanmamış saldırganların özel…