Etiket: açığı

20
Mar
2025

Kritik Veeam Yedekleme ve Çoğaltma RCE Güvenlik Açığı Sabit, ASAP Yama! (CVE-2025-23120)

Veeam, kurumsal Veeam yedekleme ve çoğaltma çözümünü etkileyen kritik bir uzaktan kod yürütme güvenlik açığı (CVE-2025-23120) için düzeltmeler yayınladı ve…

20
Mar
2025

CISA, aktif sömürü ortasında kev kataloğuna Nakivo güvenlik açığı ekler

20 Mart 2025Ravie LakshmananSiber Güvenlik / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına atıfta…

20
Mar
2025

Linux Çekirdek Dışı Yetkilendirme Güvenlik Açığı Yazma Saldırganlarının ayrıcalıkları artırmasına izin verir

Linux çekirdeğindeki ciddi bir güvenlik açığı, yaklaşık yirmi yıldır tespit edilmedi ve yerel kullanıcıların etkilenen sistemler üzerinde kök ayrıcalıkları kazanmalarına…

20
Mar
2025

Kritik Veeam Yedekleme ve Çoğaltma Güvenlik Açığı, Kötü Amaçlı Kodun Uzaktan Yürütülmesine izin verir

Veeam yedekleme ve çoğaltma yazılımında kritik bir güvenlik açığı açıklanmış ve kullanıcılar için önemli bir risk oluşturmaktadır. CVE-2025-23120 olarak tanımlanan…

20
Mar
2025

Linux Çekirdek Güvenlik Açığı, saldırganların sınırsız yazma yoluyla ayrıcalıkları artırmasına izin verir

CVE-2025-0927 olarak tanımlanan Linux çekirdeğinde yakın zamanda keşfedilen bir güvenlik açığı, sistem güvenliği için önemli bir tehdit oluşturmaktadır. HFS+ dosya…

19
Mar
2025

Kritik Fortinet güvenlik açığı yeni bir ilgi çekiyor

CISA bu hafta, kimlik doğrulama bypass kusurunu hedefleyen fidye yazılımı aktivitesine atıfta bulunarak, bilinen sömürülen güvenlik açıklarının kataloğuna CVE-2025-24472 ekledi….

19
Mar
2025

Microsoft Windows NTLM Dosyası Gezgini Güvenlik Açığı Vahşi doğada kullanıldı

CVE-2025-24071 olarak tanımlanan Microsoft Windows Dosya Gezgini’nde önemli bir güvenlik açığı keşfedilmiştir ve vahşi doğada aktif olarak sömürülmektedir. Bu güvenlik…

19
Mar
2025

Windows Dosyası Gezgini Güvenlik Açığı Saldırganların Ağ Sahtekarlığı Yapmasına İzin Ver

CVE-2025-24071 olarak tanımlanan Windows Dosyası Gezgini’nde kritik bir güvenlik açığı, saldırganların sıkıştırılmış bir dosyayı çıkarmanın ötesinde herhangi bir kullanıcı etkileşimi…

19
Mar
2025

Şiddetli AMI BMC güvenlik açığı, saldırganlar tarafından uzaktan kimlik doğrulama bypass’ı sağlar

Çeşitli sunucu donanımında süpürgelik yönetim denetleyicilerinde (BMC’ler) kullanılan AMI’nin Megarac yazılımında kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-54085 olarak tanımlanan bu…

19
Mar
2025

Kritik Synology Güvenlik Açığı Saldırganların Uzaktan Kayıt Kodu Yürütmesine İzin Ver

Synology Diskstation Manager’da (DSM) ciddi bir güvenlik açığı, uzak saldırganların kullanıcı etkileşimi olmadan keyfi kod yürütmesini sağlar. PWN2OWN 2024 sırasında…

19
Mar
2025

Cert NZ, Apache Tomcat Güvenlik Açığı Danışmanlığı paylaşıyor

Yeni Zelanda Bilgisayar Acil Müdahale Ekibi (CERT NZ), Apache Tomcat’ın birkaç versiyonunu etkileyen kritik bir güvenlik açığı olan CVE-2025-24813 hakkında…

19
Mar
2025

Cisa, Fortinet Fortios kimlik doğrulama bypass güvenlik açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Fortinet’in Fortios ve Fortiproxy Systems’ında, aktörlerin aktif olarak sömürdüğü önemli bir güvenlik açığını…