Etiket: açığı

11
Mar
2025

E -posta Doğrulaması Eksikliği nedeniyle Shopify işbirliği platformunda hesap devralma güvenlik açığı

Shopify, Kun_19 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1679734 – Bounty: 800 $ Source link

11
Mar
2025

Kritik PHP RCE güvenlik açığı kütlesi yeni saldırılarda sömürüldü

Tehdit İstihbarat Şirketi Greynoise, Windows sistemlerini etkileyen kritik bir PHP uzaktan kod yürütme kırılganlığının artık kitlesel sömürü altında olduğu konusunda…

11
Mar
2025

POC Solarwinds için Çıktı Web Yardım Masası Güvenlik Açığı Şifreleri Diski Edin

Solarwinds Web Yardım Masasında keşfedilen, şifreli şifreleri ve diğer hassas verileri ortaya çıkaran önemli bir güvenlik açığı için bir kavram…

11
Mar
2025

Apache Pinot Güvenlik Açığı, saldırganların kimlik doğrulamasını atlamasına izin verir

Gerçek zamanlı analizler için tasarlanmış açık kaynaklı dağıtılmış bir veri deposu olan Apache Pinot’u etkileyen önemli bir güvenlik açığı kamuya…

11
Mar
2025

Moxa sorunları PT anahtarlarında kritik kimlik doğrulama baypas güvenlik açığı için düzeltme

11 Mart 2025Ravie LakshmananICS Güvenliği / Güvenlik Açığı Tayvanlı şirket Moxa, bir saldırganın kimlik doğrulama garantilerini atlamasına izin verebilecek PT…

11
Mar
2025

Kritik Veritas güvenlik açığı, saldırganların kötü amaçlı kod yürütmesine izin verir

Felaket kurtarma ve yüksek kullanılabilirlik senaryoları için yaygın olarak kullanılan bir çözüm olan Veritas’ın Arctera Infoscal ürününde kritik bir güvenlik…

11
Mar
2025

Moxa Endüstriyel Ethernet Anahtarları Güvenlik Açığı Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Moxa’nın PT serisi endüstriyel Ethernet anahtarlarındaki kritik bir güvenlik kusuru, saldırganların kimlik doğrulama mekanizmalarını atlamasını ve cihaz bütünlüğünü tehlikeye atmasını…

10
Mar
2025

Laravel Framework Güvenlik Açığı Saldırganların Kötü Amaçlı Java Komut Dosyası Yürütmesine İzin Ver

Laravel Framework’teki kritik bir güvenlik açığı (CVE-2024-13918), saldırganların popüler PHP çerçevesinin etkilenen sürümlerini çalıştıran web sitelerinde keyfi JavaScript kodu yürütmesini…

10
Mar
2025

Microsoft’un Time Seyahat Hata Ayıklama Aracı Güvenlik Açığı Saldırganların Kodu Yürütmesine İzin Ver

Mantiant’ın yeni bir raporuna göre, Microsoft’un Windows program yürütmelerini kaydetmek ve tekrarlamak için güçlü bir araç olan Microsoft’un Time Seyahat…

10
Mar
2025

CISA, bilinen aktif olarak istismar güvenlik açığı kataloğuna 2 veracore güvenlik açığı ekler

CISA, XE grubunun aktif sömürüsü nedeniyle bilinen sömürülen güvenlik açıkları (KEV) kataloğuna iki Veracore güvenlik açığı ekledi: CVE-2024-57968 ve CVE-2025-25181….

10
Mar
2025

Yaygın siber saldırı altında kritik PHP güvenlik açığı

Dalış Kılavuzu: Grinnoise, Cuma günü bir blog yazısında, Windows sistemlerindeki PHP kurulumlarını etkileyen kritik bir argüman enjeksiyon kırılganlığı olan CVE-2024-4577,…

10
Mar
2025

Alfred’i tamamen özerk AI tarafından yapılmış güvenlik açığı değerlendirmeleri için tanıtmak

Duyurmaktan heyecan duyuyoruz Tespit etmek AlfredTehdit İstihbaratını tamamen otonom olarak toplamak ve öncelik vermek ve vahşi doğada sömürülmesi muhtemel CV’ler…