Etiket: açığı

03
Nis
2025

CVSS V4.0 Güvenlik Açığı Değerlendirme Hesap Makinesi’nin benimsenmesi

CVSS ‘Ortak Güvenlik Açığı Puanlama Sistemi’ anlamına gelir. CVSS Framework, ABD merkezli kar amacı gütmeyen bir kuruluş ‘Olay Yanıt ve…

03
Nis
2025

Winrar “Web Markası” Bypass Güvenlik Açığı Saldırganlarına Rasgele Kod

Winrar’da yeni açıklanan bir güvenlik açığı, saldırganların etkilenen sistemlerde keyfi kod yürütülmesini sağlayan temel bir Windows güvenlik mekanizmasını atlamasına olanak…

03
Nis
2025

Google Yamaları Hızlı Paylaşım Güvenlik Açığı Sessiz Dosya Aktarımlarını İzinsiz

03 Nisan 2025Ravie LakshmananVeri Gizliliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google’ın bir hizmet reddi (DOS) elde etmek için kullanılabilecek…

03
Nis
2025

Verizon Çağrı Filtresi Uygulaması Güvenlik Açığı Müşterilerin Arama Günlüğü Verileri

Verizon’da bir güvenlik açığı İOS için arama filtresi uygulaması keşfedildi ve izin verildi Müşteri arama günlüklerine yetkisiz erişim. Bu kusur,…

02
Nis
2025

Google sabit bulut çalıştırma güvenlik açığı, kötüye kullanım yoluyla yetkisiz görüntü erişimine izin veriyor

02 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform (GCP) bulut çalışmasında, kötü niyetli bir…

02
Nis
2025

Google Cloud Platform Güvenlik Açığı, hassas verileri saldırganlara ortaya çıkarır

“Imagerunner” olarak adlandırılan Google Cloud Platformunda (GCP) bir ayrıcalık artış güvenlik açığı yakın zamanda keşfedildi ve düzeltildi. İşlenebilir araştırmanın ortaya…

02
Nis
2025

CISA, Apache Tomcat Güvenlik Açığı Aktif Sömürü Üzerine Uyarılar

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Apache Tomcat içinde kritik bir güvenlik açığı olan CVE-2025-24813’ün aktif olarak kullanılması konusunda…

02
Nis
2025

Bluetoolkit: Açık kaynaklı Bluetooth Klasik Güvenlik Açığı Test Çerçevesi

Bluetoolkit, Bluetooth klasik cihazlarda güvenlik kusurları bulmaya yardımcı olan açık kaynaklı bir araçtır. Bir cihazın savunmasız olup olmadığını test etmek…

01
Nis
2025

Saldırı altında Crushftp Dosya Aktarım Yazılımında Kritik Güvenlik Açığı

Crushftp’in dosya aktarım sunucusu yazılımındaki kritik bir güvenlik açığı, kusurun bir CVE atanmasından bir haftadan kısa bir süre sonra saldırıya…

01
Nis
2025

KENTICO XPERIENCE CMS XSS Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

İşletmeler ve kuruluşlar için tasarlanmış yaygın olarak kullanılan bir platform olan Kentico Xperience CMS, uzaktan kod yürütmesini (RCE) mümkün kılmak…

01
Nis
2025

Cisa, Cisco Smart Lisanslama Yardımcı Programı Saldırılarda Susturan Güvenlik Açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), vahşi doğada aktif sömürünün onaylanmasının ardından bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik…

01
Nis
2025

Rockwell otomasyon güvenlik açığı, saldırganların keyfi komutlar yürütmesine izin verir

Rockwell Automation, Verve Varlık Yöneticisi yazılımında endüstriyel sistemleri potansiyel sömürüye maruz bırakarak kritik bir kusur belirledi. CVE-2025-1449 olarak izlenen güvenlik…