Etiket: açığı

21
Eki
2025

Apache Syncope Groovy RCE Güvenlik Açığı, Saldırganların Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

Açık kaynaklı bir kimlik yönetimi sistemi olan Apache Syncope’un, CVE-2025-57738’de ayrıntılı olarak açıklandığı gibi, Groovy komut dosyası oluşturma özelliği aracılığıyla…

21
Eki
2025

Daha İyi Kimlik Doğrulama API anahtarları Güvenlik Açığı Saldırganların Rasgele Kullanıcılar için Ayrıcalıklı Kimlik Bilgileri Oluşturmasına İzin Verin

Popüler daha iyi kimlik doğrulama kitaplığının API anahtarları eklentisindeki ciddi bir güvenlik açığı, saldırganların kimlik doğrulaması olmadan herhangi bir kullanıcı…

21
Eki
2025

LANSCOPE Uç Nokta Yöneticisi Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Motex, LANSCOPE Endpoint Manager On-Premise Edition’da ciddi bir uzaktan kod yürütme güvenlik açığını açıkladı. CVE-2025-61932 olarak atanan kusur, CVSS 3.0’da…

21
Eki
2025

Kritik ASP.NET Güvenlik Açığı, Saldırganın Güvenlik Özelliğini Uzaktan Atlamasına İzin Verir

Microsoft, ASP.NET Core’da, kimliği doğrulanmış saldırganların HTTP isteklerini kaçırmasına ve kritik korumalardan kaçmasına olanak tanıyan ciddi bir güvenlik açığını açıkladı….

21
Eki
2025

ZYXEL Yetkilendirme Güvenlik Açığı Atlayın Saldırganların Sistem Yapılandırmasını Görüntülemesine ve İndirmesine İzin Verin

Zyxel’in ATP ve USG serisi güvenlik duvarlarında, saldırganların yetkilendirme kontrollerini atlamasına ve hassas sistem yapılandırmalarına erişmesine olanak tanıyan kritik bir…

21
Eki
2025

CISA, Saldırılarda Aktif Olarak İstismar Edilen Oracle E-Business Suite SSRF Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar tespit ettikten sonra Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna…

21
Eki
2025

CISA, Aktif Olarak İstismar Edilen Windows SMB Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna kritik bir Microsoft Windows Server İleti Bloğu…

21
Eki
2025

CISA, Saldırılarda Aktif Olarak İstismar Edilen Windows SMB Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 20 Ekim 2025’te Microsoft’un Windows SMB İstemcisindeki CVE-2025-33073 ciddi güvenlik açığına dikkat çeken…

20
Eki
2025

Dolby Digital Plus 0-Tıklama Güvenlik Açığı, Android’de Kötü Amaçlı Ses Yoluyla RCE Saldırısını Etkinleştiriyor

Dolby Digital Plus (DDP) ses kod çözme yazılımında, saldırganların görünüşte zararsız sesli mesajlar yoluyla kötü amaçlı kodları uzaktan yürütmesine olanak…

20
Eki
2025

Windows Server Update Services’ta Uzaktan Kod Yürütme Güvenlik Açığı için PoC Exploit Yayınlandı

Microsoft’un Windows Sunucu Güncelleme Hizmetleri’ndeki (WSUS) kritik bir güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı ve kimlik doğrulaması…

19
Eki
2025

Kök Ayrıcalığının Yükselmesine İzin Veren Linux-PAM Güvenlik Açığı için PoC İstismarı Yayınlandı

Takılabilir Kimlik Doğrulama Modülleri (PAM) çerçevesindeki yüksek önemdeki bir güvenlik açığına CVE-2025-8941 tanımlayıcısı atandı. Bu güvenlik açığı, Linux işletim sistemlerinin…

19
Eki
2025

WatchGuard VPN’deki Güvenlik Açığı Uzaktaki Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

WatchGuard, Fireware işletim sistemindeki kritik bir sınır dışı yazma güvenlik açığını açığa çıkardı; bu güvenlik açığı, kimliği doğrulanmamış uzaktaki saldırganların…