Etiket: açığı

19
Mar
2025

Cert NZ, Apache Tomcat Güvenlik Açığı Danışmanlığı paylaşıyor

Yeni Zelanda Bilgisayar Acil Müdahale Ekibi (CERT NZ), Apache Tomcat’ın birkaç versiyonunu etkileyen kritik bir güvenlik açığı olan CVE-2025-24813 hakkında…

19
Mar
2025

Cisa, Fortinet Fortios kimlik doğrulama bypass güvenlik açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Fortinet’in Fortios ve Fortiproxy Systems’ında, aktörlerin aktif olarak sömürdüğü önemli bir güvenlik açığını…

19
Mar
2025

Windows Dosyası Gezgini Güvenlik Açığı Ağ Sahtekarlık Saldırılarını Etkinleştirir: POC Saldırış

Windows Dosyası Gezgini’nde kritik bir güvenlik açığı keşfedildi ve saldırganların NTLM karmalarını yakalamasına ve şebeke sahtekarlığı saldırıları için potansiyel olarak…

18
Mar
2025

Yeni Kritik AMI BMC güvenlik açığı, uzaktan sunucunun devralınmasını ve tuğlasını sağlar

18 Mart 2025Ravie LakshmananGüvenlik Açığı / Ürün Yazılımı Güvenliği AMI’nin Megarac süpürgelik yönetim kontrolörü (BMC) yazılımında, bir saldırganın kimlik doğrulamasını…

18
Mar
2025

Google, OSV-Scanner Aracı ile Güvenlik Açığı Taramasını Geliştirir

Google, açık kaynaklı güvenlik ekosistemine çok önemli bir ek olan OSV tarama aracını tanıttı. Bunun yanı sıra Google, birden fazla…

18
Mar
2025

Kritik Apache Tomcat RCE Güvenlik Açığı, sadece 30 saat kamusal istismarda kullanıldı

Güvenlik araştırmacıları, CVE-2025-24813 olarak izlenen Apache Tomcat’teki bir Kritik Uzaktan Kod Yürütme (RCE) güvenlik açığının vahşi doğada aktif olarak kullanıldığını…

18
Mar
2025

Google, güvenlik açığı taraması için OSV-Scanner Tool’un açık kaynak sürümünü yayınladı

Google, açık kaynak güvenlik açığı tarama aracına büyük bir yükseltme olan OSV-Scanner v2.0.0’ı resmen başlattı. 17 Mart 2025’te piyasaya sürülen…

18
Mar
2025

Linux Çekirdeği Kullanımdan Arık Güvenlik Açığı için piyasaya sürülen POC istismar

CVE-2024-36904 olarak tanımlanan Linux çekirdeğinde kullanılmayan bir güvenlik açığı için bir kavram kanıtı (POC) istismarı yayınlanmıştır. Bu güvenlik açığı, Linux…

17
Mar
2025

Wazuh Siem Güvenlik Açığı Uzaktan Kötü Amaçlı Kod Yürütülmesini Sağlar

Wazuh Güvenlik Bilgileri ve Etkinlik Yönetimi (SIEM) platformunda CVE-2025-24016 olarak tanımlanan kritik bir güvenlik açığı keşfedilmiştir. Bu güvenlik açığı 4.4.0…

17
Mar
2025

Kentico Xperience CMS güvenlik açığı uzaktan kod yürütmeyi mümkün kılar

Son güvenlik araştırmalarında, Kentico Xperience CMS’deki güvenlik açıkları ortaya çıktı ve bu içerik yönetim sistemine (CMS) güvenen kullanıcılar için önemli…

17
Mar
2025

Apache Tomcat RCE Güvenlik Açığı 2-Adımlı Sustamya ile Ateş Altında

İlk saldırıyı keşfeden araştırmacılar, basit, aşamalı saldırının, siber savunmaları yeni ve daha zor yollarla test edecek gelişmiş istismar dizileri için…

17
Mar
2025

Apache Tomcat Güvenlik Açığı, Halkın Açıklamasından sadece 30 saat sonra aktif olarak sömürüldü

17 Mart 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Apache Tomcat’ı etkileyen yakın zamanda açıklanan bir güvenlik kusuru, kamuoyunun açıklamasından sadece…