Etiket: açığı

26
Mar
2025

CISA dört güvenlik açığı konusunda uyarır ve ICS’yi çevreleyen sömürür

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 25 Mart 2025’te ABB, Rockwell Automation ve Inaba Denki Sangyo’dan önemli güvenlik açıklarını…

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Güvenlik araştırmacıları, dahili uygulamalar oluşturmak için popüler bir açık kaynaklı geliştirici platformu olan AppSmith’te birden fazla kritik güvenlik açıkını ortaya…

26
Mar
2025

Draytek Router Güvenlik Açığı Vahşi doğada sömürüldü – Reboot Loop sorunu ile bağlantılı

Siber güvenlik dünyası, dünyanın dört bir yanındaki Draytek yönlendiricilerini etkileyen yaygın yeniden başlatmaların raporlarıyla şaşkına döndü. Bu yeniden başlatmaların kesin…

26
Mar
2025

Yeni Windows Zero-Day Güvenlik Açığı NTLM Kimlik Bilgilerini Dönüyor-Resmi Olmayan Yama Artık Mevcut

Windows’ta Windows 7 ve Server 2008 R2’den tüm sürümleri en son Windows 11 V24H2 ve Server 2025’e etkileyen yeni bir…

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Sistemleri Uzak Kod Yürütülmesine Dairiyor

Rhino Security Labs tarafından yapılan yeni bir analiz, panolar ve müşteri destek araçları gibi dahili uygulamalar oluşturmak için kullanılan bir…

26
Mar
2025

Google Chrome Zero-Day Güvenlik Açığı Aktif Vahşi’de Sömürü

Google, Chrome tarayıcısının CVE-2025-2783 olarak bilinen sıfır gün güvenlik açığını düzeltmesi için acil bir güncelleme yayınladı. Bu güvenlik açığı, Chrome’un…

25
Mar
2025

Ingress Nginx RCE güvenlik açığı, saldırganların tüm kümeyi tehlikeye atmasına izin verir

Kubernetes için Ingress Nginx denetleyicisinde “IngressnightMare” olarak bilinen bir dizi uzaktan kod yürütme (RCE) güvenlik açıkları keşfedilmiştir. CVE-2025-1097, CVE-2025-1098, CVE-2025-24514…

24
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 200k+ siteyi ortaya çıkarır

200.000’den fazla aktif kurulum içeren popüler bir WordPress güvenlik eklentisi olan WP Ghost’ta kritik bir güvenlik açığı. CVSS skoru 9.6…

24
Mar
2025

WordPress eklentisi güvenlik açığı, bilgisayar korsanlarının kötü niyetli SQL sorguları enjekte etmesine izin ver

Gamipress’te kritik bir güvenlik açığı olan oyunlaştırma için kullanılan popüler bir WordPress eklentisi ve web sitelerinde sistemleri ödüllendirin. CVSS 3.1…

24
Mar
2025

Kritik Ingress Nginx Denetleyici güvenlik açığı, kimlik doğrulaması olmadan RCE’ye izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Kubernetes için Ingress Nginx denetleyicisinde, kimlik doğrulanmamış uzaktan kod yürütülmesine neden olabilecek…

24
Mar
2025

Kritik Apache Tomcat RCE güvenlik açığı sömürüldü

Dalış Kılavuzu: Araştırmacılar Güznoise Perşembe günü, Apache Tomcat Web Server yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2025-24813’ün…

24
Mar
2025

Kritik 9.1 Ridity SONRAKİ.JS Güvenlik Açığı

Kritik 9.1 Ridity SONRAKİ.JS Güvenlik Açığı Source link