Etiket: açığı

11
Mar
2025

Moxa Endüstriyel Ethernet Anahtarları Güvenlik Açığı Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Moxa’nın PT serisi endüstriyel Ethernet anahtarlarındaki kritik bir güvenlik kusuru, saldırganların kimlik doğrulama mekanizmalarını atlamasını ve cihaz bütünlüğünü tehlikeye atmasını…

10
Mar
2025

Laravel Framework Güvenlik Açığı Saldırganların Kötü Amaçlı Java Komut Dosyası Yürütmesine İzin Ver

Laravel Framework’teki kritik bir güvenlik açığı (CVE-2024-13918), saldırganların popüler PHP çerçevesinin etkilenen sürümlerini çalıştıran web sitelerinde keyfi JavaScript kodu yürütmesini…

10
Mar
2025

Microsoft’un Time Seyahat Hata Ayıklama Aracı Güvenlik Açığı Saldırganların Kodu Yürütmesine İzin Ver

Mantiant’ın yeni bir raporuna göre, Microsoft’un Windows program yürütmelerini kaydetmek ve tekrarlamak için güçlü bir araç olan Microsoft’un Time Seyahat…

10
Mar
2025

CISA, bilinen aktif olarak istismar güvenlik açığı kataloğuna 2 veracore güvenlik açığı ekler

CISA, XE grubunun aktif sömürüsü nedeniyle bilinen sömürülen güvenlik açıkları (KEV) kataloğuna iki Veracore güvenlik açığı ekledi: CVE-2024-57968 ve CVE-2025-25181….

10
Mar
2025

Yaygın siber saldırı altında kritik PHP güvenlik açığı

Dalış Kılavuzu: Grinnoise, Cuma günü bir blog yazısında, Windows sistemlerindeki PHP kurulumlarını etkileyen kritik bir argüman enjeksiyon kırılganlığı olan CVE-2024-4577,…

10
Mar
2025

Alfred’i tamamen özerk AI tarafından yapılmış güvenlik açığı değerlendirmeleri için tanıtmak

Duyurmaktan heyecan duyuyoruz Tespit etmek AlfredTehdit İstihbaratını tamamen otonom olarak toplamak ve öncelik vermek ve vahşi doğada sömürülmesi muhtemel CV’ler…

10
Mar
2025

Commvault Webserver Güvenlik Açığı ile Siber Güvenlik Riski

Önde gelen veri koruma ve yönetim çözümleri sağlayıcısı olan Commvault, son zamanlarda web sunucusu yazılımını etkileyen kritik bir kusuru ele…

10
Mar
2025

Windbg güvenlik açığı, saldırganların uzaktan kod yürütmesine izin verir

Microsoft kısa süre önce hata ayıklama aracını, Windbg ve ilişkili .NET paketlerini etkileyen kritik bir güvenlik açığını açıkladı. İzlenen CVE-2025-24043,…

10
Mar
2025

Thinware Dashcam Güvenlik Açığı Saldırganlara Kimlik Bilgileri Sızıyor

Thinkware Dashcam’de, özellikle F800 Pro modelinde, kullanıcıların gizliliği ve güvenliği için ciddi riskler oluşturabilecek bir dizi önemli güvenlik açıklığı keşfedilmiştir….

07
Mar
2025

Eylem Dağıtımında Sorgu Parametre Filtreleme Güvenlik Açığı Olası

İnternet Bug Bounty, Scyoon tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2872502 Source link

07
Mar
2025

Birden fazla Jenkins güvenlik açığı, saldırganların sırları ortaya çıkarmasına izin veriyor

CI/CD boru hatlarının merkezinde yaygın olarak benimsenen açık kaynaklı otomasyon sunucusu Jenkins, yetkisiz gizli açıklama, siteler arası istek ambalajı (CSRF)…

07
Mar
2025

Birden fazla Jenkins güvenlik açığı, saldırganların sırları ortaya çıkarmasına izin verir

Yaygın olarak kullanılan açık kaynaklı otomasyon sunucusu Jenkins, 5 Mart 2025’te temel platformunu etkileyen dört orta yüzlük güvenlik açıklarını açıklayan…