Etiket: açığı

30
Nis
2025

Ruby On Rails Güvenlik Açığı, CSRF koruma bypass’a izin verir

Ruby on Rails’in siteler arası istek amptör (CSRF) koruma mekanizmasında kritik bir güvenlik açığı tanımlanmıştır, bu da 2022/2023 “düzeltme” nden…

30
Nis
2025

Firefox 138 Birden fazla yüksek şiddetli güvenlik açığı için FIX ile yayınlandı

Mozilla, Firefox 138’i piyasaya sürdü ve gelişmiş profil yönetimi de dahil olmak üzere uzun zamandır beklenen özellikleri sunarken, birkaç yüksek…

30
Nis
2025

Samsung Magicinfo Güvenlik Açığı, geçerli kullanıcı olmadan uzaktan kod yürütülmesine izin verir

Samsung’un MagicInfo dijital tabela yönetim platformunda, saldırganların kimlik doğrulaması gerekmeden sistem düzeyinde ayrıcalıklarla keyfi kod yürütmesine izin verebilecek kritik bir…

30
Nis
2025

Zimbra İşbirliği Sunucusu Graphql Güvenlik Açığı Hassas Kullanıcı Verilerini Ortaya Çıkarıyor

CVE-2025-32354 olarak izlenen Zimbra İşbirliği Sunucusu (ZCS) 9.0 ila 10.1 sürümlerinde kritik bir bölgeler arası istek (CSRF) güvenlik açığı, saldırganların…

30
Nis
2025

Powerdns DNSDIST Güvenlik Açığı Saldırganların Hizmet Reddetme Durumuna Neden Olmasına İzin Ver

Yaygın olarak kullanılan bir DNS yük dengeleyicisi ve güvenlik aracı olan PowerDNS DNSDIST’DE, uzak saldırganların DNS-HTTPS (DOH) uygulamasındaki kusurlardan yararlanarak…

30
Nis
2025

Docker Kayıt Defteri Güvenlik Açığı MacOS kullanıcılarının yetkilendirilmeden herhangi bir kayıt defterine erişmesini sağlar

MacOS için Docker masaüstünde yakın zamanda keşfedilen bir güvenlik açığı, geliştirici ve güvenlik topluluklarında endişeleri artırıyor. Belirli koşullar altında Kayıt…

30
Nis
2025

Cisa, vahşi doğada SAP 0 günlük güvenlik açığı uyarıyor

CISA, 29 Nisan 2025’te bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik bir SAP NetWeaver güvenlik açığı ekledi. CVE-2025-31324 olarak izlenen…

30
Nis
2025

Powerdns DNSDIST Güvenlik Açığı Saldırganlarının hizmet reddi tetiklemesine izin veriyor

PowerDNS, DNSDIST yazılımı için acil bir güvenlik danışmanlığı yayınladı ve kullanıcıları, saldırganların kusurlu DNS-HTTPS (DOH) değişimlerini kullanarak hizmet reddi (DOS)…

30
Nis
2025

Avast antivirüs güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Güvenlik araştırmacıları, saldırganların yüksek sistem ayrıcalıkları kazanmasına ve çekirdek seviyesi erişimi ile kötü amaçlı kod yürütmesine izin verebilecek AVAST ücretsiz…

30
Nis
2025

Patched Windows Kısayol Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Güvenlik araştırmacısı Nafiez, Windows LNK dosyalarını (kısayollar) etkileyen daha önce bilinmeyen bir güvenlik açığını, saldırganların kullanıcı etkileşimi olmadan kodu uzaktan…

30
Nis
2025

Chrome 136, 20 yaşındaki gizlilik güvenlik açığı için yama ile piyasaya sürüldü

Chrome ekibi, Chrome 136’yı Windows, Mac ve Linux için kararlı kanala resmen tanıttı ve platformlardaki kullanıcılar için önemli bir güncelleme…

29
Nis
2025

`Libcurl` çerez yönetiminde çift ücretsiz güvenlik açığı (` cookie.c`)

Curl, Tannicarcher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3117697 Source link