Etiket: açığı

11
Tem
2025

Palo Alto Networks GlobalProtect Güvenlik Açığı Kök seviyesi erişimi sağlayan

Palo Alto Networks, saldırganların macOS sistemlerinde kök düzeyinde erişim elde etmesine izin verebilecek özerk dijital deneyim yöneticisi yazılımında önemli bir…

11
Tem
2025

ServiceNow Platform Güvenlik Açığı, Saldırganların Hassas Verileri Sunmasına İzin Ver

ServiceNow platformunda önemli bir güvenlik açığı, CVE-2025-3648 olarak adlandırılan ve “Count (ER) Grev” olarak adlandırılan, saldırganların PII, kimlik bilgileri ve…

11
Tem
2025

Palo Alto Networks GlobalProtect Güvenlik Açığı Kök Kullanıcı ayrıcalığının artmasına izin verir

Palo Alto Networks, GlobalProtect VPN uygulamasında, yerel olarak kimlik doğrulamalı kullanıcıların macOS ve Linux sistemlerinde kök erişimine veya Windows makinelerinde…

10
Tem
2025

McDonald’s McHire Güvenlik Açığı 64 milyon iş arayandan sızdı

McDonald’s McHire platformundaki büyük güvenlik kusuru 64 milyon iş başvurusu yaptı. Bir idor güvenlik açığının ve zayıf varsayılan kimlik bilgilerinin,…

10
Tem
2025

Kritik MCP-Remote Güvenlik Açığı, 437.000’den fazla indirmeyi etkileyen uzaktan kod yürütülmesini sağlar

10 Tem 2025Ravie LakshmananGüvenlik Açığı / AI Güvenliği Siber güvenlik araştırmacıları, açık kaynaklı MCP-Remote projesinde keyfi işletim sistemi (OS) komutlarının…

05
Tem
2025

“Citrixbleed 2” Güvenlik Açığı POC Serbest bırakıldı

Citrix NetScaler Cihazlarındaki kritik kusur, dünya çapında büyük organizasyonları sakatlayan Infamous 2023 güvenlik ihlalini yansıtıyor. Citrix NetScaler Cihazlarındaki yeni kritik…

05
Tem
2025

Next.js önbellek zehirlenmesi güvenlik açığı saldırganların DOS durumunu tetiklemesine izin ver

Key Takeaways1. Next.js versions 15.1.0-15.1.8 have a cache poisoning bug causing DoS attacks through blank page delivery.2. Needs affected Next.js…

04
Tem
2025

Apache Apisix Güvenlik Açığı, yanlış yapılandırmalar altında çapraz indirgeme erişimi sağlar

Yeni açıklanan bir güvenlik açığı olan CVE-2025-46647, yaygın olarak kullanılan bir açık kaynaklı API ağ geçidi olan Apache Apisix’in OpenID-Connect…

04
Tem
2025

Next.js güvenlik açığı, saldırganların önbellek zehirlenmesi yoluyla DOS’u tetiklemesine izin verir

CVE-2025-49826 olarak izlenen kritik bir güvenlik açığı, popüler React tabanlı web çerçevesinde keşfedildi ve ele alındı. Sürümlerde bulunan kusur> =…

04
Tem
2025

Kritik Hikvision Uygulamalı Güvenlik Açığı, cihazları kod yürütme saldırılarına maruz bırakır

Hikvision’ın Hikcentral entegre güvenlik yönetim platformunun bir parçası olan ve saldırganların kimlik doğrulaması olmadan keyfi kod yürütmesine izin veren Hikvision’ın…

04
Tem
2025

Birden fazla PHP güvenlik açığı SQL Enjeksiyon ve DOS saldırılarına izin verir

PHP’de saldırganların SQL enjeksiyon saldırıları yapmasına ve hizmetin reddi (DOS) koşullarına neden olabilecek kritik güvenlik açıkları keşfedilmiştir. CVE-2025-1735 ve CVE-2025-6491…

04
Tem
2025

Birden fazla PHP güvenlik açığı SQLI ve DOS saldırılarını mümkün kılar – şimdi güncelleme

Güvenlik araştırmacıları, PHP’de, saldırganların SQL enjeksiyonu (SQLI) ve Hizmet Reddetme (DOS) saldırılarını başlatmasına izin verebilecek popüler sunucu tarafı komut dosyası…