Etiket: açığı

05
Nis
2025

Ivanti Connect Güvenli Güvenlik Açığı (CVE-2025-22457) Vahşi doğada aktif olarak sömürüldü

Ivanti, CVE-2025-22457, Connect Secure, Pulse Connect Secure, Ivanti Politika Secure ve ZTA Gateways ürünlerini, vahşi doğada aktif olarak sömürülen kritik…

05
Nis
2025

CISA, aktif olarak istismar ekler Ivanti Connect Güvenli Güvenlik Açığı Bilinen sömürülen katalog

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna Ivanti Connect Secure, Politika Güvenli ve…

04
Nis
2025

Ivanti tamamen yamalı aktif olarak sömürülen bağlantı güvenli rce güvenlik açığı

5 Nisan 2025 -Ivanti, IVanti Connect Secure, Pulse Connect Secure, Ivanti Politika Güvenli ve ZTA ağ geçitlerini etkileyen kritik bir…

04
Nis
2025

Kritik Apache Parket Güvenlik Açığı Uzaktan Kod Yürütülmesine izin verir

Apache Parket Java kütüphanesinde, özellikle Parke-Avro modülünde ciddi bir güvenlik açığı tespit edilmiştir. CVE-2025-30065 olarak izlenen bu kusur, sistemleri potansiyel…

04
Nis
2025

Çinli bilgisayar korsanları aktif olarak sömürüyor IVANTI VPN Güvenlik Açığı Kötü Yazılım Dağıtım

Güvenlik araştırmacıları, şüpheli Çin tehdit aktörleri tarafından aktif olarak sömürülen Ivanti Connect Secure (ICS) VPN cihazlarında kritik bir güvenlik açığı…

04
Nis
2025

Halo ITSM güvenlik açığı, saldırganların kötü niyetli SQL kodu enjekte etmesine izin verir

Bulut ve şirket içi ortamlarda yaygın olarak dağıtılan bir BT destek yönetimi yazılımı olan Halo ITSM’de kritik bir güvenlik kusuru…

04
Nis
2025

OpenVPN Güvenlik Açığı Saldırganların Sunucuları Kred ve Uzak Kodu Yürütmesine İzin Ver

OpenVPN’de, saldırganların sunucuları çarpmasına izin verebilecek ve dünya çapında binlerce kullanıcı için güvenli iletişimleri potansiyel olarak bozabilecek kritik bir güvenlik…

04
Nis
2025

Apache Trafik Sunucusu Güvenlik Açığı Saldırganların İstekleri Kaçaklatmasına İzin Ver

Apache Trafik Sunucusunda (ATS) kritik bir güvenlik açığı keşfedildi. Sunucunun parçalanmış mesajları nasıl işlediğini kullanarak, saldırganlar kaçakçılık saldırıları talep edebilir….

03
Nis
2025

Açıklama Drama Bulutları Crushftptp Güvenlik Açığı Sömürü

Crushftp CEO’su Ben Spink, şu anda saldırı altında olan eleştirel bir kimlik doğrulama baypası kusuru etrafında karışıklık yarattığı için birkaç…

03
Nis
2025

Tanınmayan RCE güvenlik açığı (CVE-2025-22457) aracılığıyla hedeflenen Ivanti VPN müşterileri

Şüpheli bir Çin APT grubu, IVanti Connect Secure (ICS) 22.7R2.5 veya daha önceki veya Pulse Connect Secure 9.1x çalıştıran cihazlardan…

03
Nis
2025

Cisco AnyConnect VPN Sunucu Güvenlik Açığı, saldırganların DOS’u tetiklemesine izin verir

Cisco, Meraki MX ve Z Serisi cihazları için AnyConnect VPN sunucusunda önemli bir güvenlik açığı açıkladı ve kimlik doğrulamalı saldırganların…

03
Nis
2025

Sonicwall güvenlik duvarı güvenlik açığı yetkisiz erişim sağlar

Bishop Fox’tan araştırmacılar, Sonicwall güvenlik duvarlarını etkileyen bir kimlik doğrulama baypas güvenlik açığı olan CVE-2024-53704’ü başarıyla kullandılar. Bu kritik kusur,…