Etiket: açığı

24
Mar
2025

Kritik Next.js Auth Bypass Güvenlik Açığı Uzlaşma için Web Uygulamaları Açar (CVE-2025-29927)

Next.js çerçevesinde, yetkilendirme kontrollerini atlamak ve Web sayfalarına yetkisiz erişim elde etmek için saldırganlar tarafından (örneğin, web uygulamasının yönetici paneli)…

24
Mar
2025

WordPress eklentisi güvenlik açığı SQL enjeksiyon istismarlarına kapı açar

Popüler WordPress eklentisi Gamipress’te kritik bir güvenlik açığı ortaya çıktı ve kullanıcıları kimlik doğrulanmamış SQL enjeksiyon saldırılarına maruz bıraktı. CVE-2024-13496…

24
Mar
2025

Kritik krom güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

Google, son zamanlarda krom tarayıcısı için kritik bir güvenlik güncellemesi yayınladı ve potansiyel olarak saldırganların keyfi kod yürütmesine izin verebilecek…

24
Mar
2025

Kritik Next.js Güvenlik Açığı, saldırganların ara katman yazılımı yetkilendirme kontrollerini atlamasına izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Sonraki bir güvenlik kusuru açıklanmıştır. Güvenlik açığı, CVE-2025-2992710.0 üzerinden 9.1 CVSS puanı…

24
Mar
2025

Kritik Next.JS ara katman yazılımı güvenlik açığı, saldırganların yetkilendirmeyi atlamasına izin verir

Next.js, CVE-2025-29927 adını belirleme uyarınca popüler bir reaksiyon çerçevesi olan JS’de ciddi bir güvenlik açığı tanımlanmıştır. Bu kritik kusur, saldırganların,…

21
Mar
2025

Veeam RCE güvenlik açığı, etki alanı kullanıcılarının yedek sunucuları hacklemesine izin verir

Araştırmacılar, Veeam Yedekleme ve Çoğaltma Çözümünde Kritik Uzaktan Kod Yürütme (RCE) güvenlik açıklarını ortaya çıkardılar. CVE-2025-23120’yi içeren bu güvenlik açıkları,…

21
Mar
2025

Nakivo Yedekleme ve Replikasyon Güvenlik Açığı Saldırganlar tarafından sömürüldü (CVE-2024-48248)

Nakivo yedekleme ve replikasyonda bir güvenlik açığı (CVE-2024-48248), her boyutta ve yönetilen servis sağlayıcılardan (MSP’ler) kuruluşlar için tasarlanmış bir yedekleme,…

21
Mar
2025

Tomcat RCE Güvenlik Açığı Vahşi – hafifletme adımlarında özetlendi

Apache Tomcat’ta CVE-2025-24813 olarak tanımlanan yakın tarihli bir güvenlik açığı, siber güvenlik profesyonelleri arasında, kimlik doğrulanmamış uzaktan kod yürütme (RCE),…

20
Mar
2025

Veeam güncelleme yamaları kritik yedekleme yazılımı güvenlik açığı

Veri yedekleme ve kurtarma, veri güvenliği Bir üretim alanına bağlı olarak açılmamış Veeam sunucuları için ‘gerçek tehlike’ uyarısı Mathew J….

20
Mar
2025

IBM AIX güvenlik açığı, saldırganların keyfi komutları yürütmesine izin ver

IBM AIX işletim sistemlerindeki kritik güvenlik açıkları, yetkisiz uzaktan saldırganların keyfi komutlar yürütmesine ve potansiyel olarak tüm sistemi tehlikeye atmasına…

20
Mar
2025

Datacentre Enerji Açığı: Operatörler elektrik kesintileri hakkında ne kadar endişeli olmalı?

Yeni hükümet Temmuz 2024’te iktidara geldiğinden beri İngiltere’de açıklanan yeni DataCentre yatırımında 40 milyar sterlin yakınında ve sunucu çiftliği sektörünün…

20
Mar
2025

Bilgisayar korsanları birden çok Cisco Akıllı Lisanslama Yardımcı Güvenlik Açığı

Araştırmacılar, Cisco’nun akıllı lisanslama yardımcı programında yaklaşık altı ay önce yamalanan iki kritik güvenlik açığını hedefleyen aktif sömürü girişimlerini tespit…