Etiket: açığı

07
Mar
2025

CISA, EDIMAX IC-7100 IP Kamerası 0 Gün Güvenlik Açığı uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), EDIMAX IC-7100 IP kamerasında ciddi bir güvenlik açığı hakkında kritik bir uyarı yayınladı….

07
Mar
2025

Apache Pinot Güvenlik Açığı, uzak saldırganların kimlik doğrulamasını atlamasına izin verir

Gerçek zamanlı dağıtılmış bir OLAP veri deposu olan Apache Pinot’ta kritik bir güvenlik kusuru (CVE-2024-56325), kimlik doğrulanmamış saldırganların kimlik doğrulama…

07
Mar
2025

AMD Mikrokod İmzası Doğrulama Güvenlik Açığı Saldırganların Kötü niyetli Yamalar Yüklemesine İzin Ver

Güvenlik araştırmacıları, AMD Zen CPU’larında, yüksek ayrıcalıklara sahip saldırganların kötü niyetli mikro kod yamaları yüklemesine izin veren kriptografik imza kontrollerini…

06
Mar
2025

Sitecore 0 günlük güvenlik açığı, saldırganların uzaktan kodu yürütmesine izin ver

Sitecore deneyim platformunda (CVE-2025-27218) yeni açıklanan kritik bir güvenlik açığı, kimlik doğrulanmamış saldırganların, satılmamış sistemlerde keyfi kod yürütmesine izin verir….

06
Mar
2025

Uzaktan kod yürütmesini sağlayan kritik kibana güvenlik açığı için acil düzeltme

06 Mart 2025Ravie LakshmananVeri Güvenliği / Yazılım Güvenliği Elastik kritik bir güvenlik kusurunu ele almak için güvenlik güncellemeleri yayınladı. Fryana…

06
Mar
2025

LibreOffice Güvenlik Açığı, saldırganların makro URL kullanarak keyfi komut dosyasını yürütmesine izin ver

CVE-2025-1080 olarak izlenen LibreOffice’deki kritik bir güvenlik açığı, milyonlarca kullanıcıyı manipüle edilmiş makro URL’ler aracılığıyla potansiyel uzaktan kod yürütme saldırılarına…

06
Mar
2025

Kritik Kibana güvenlik açığı, saldırganların keyfi kod yürütmesine izin ver

Elastik, Kibana’da CVE-2025-25012 olarak izlenen kritik bir güvenlik açığı için acil bir güvenlik danışmanlığı yayınladı ve bu da kimlik doğrulamalı…

06
Mar
2025

SECP0 Fidye Yazılımı Grubu Kuruluşları Güvenlik Açığı Detaylarını Sızıntı ile Tehdit ediyor

Siber suç manzarasında yeni bir fidye yazılımı grubu olan SECP0 ortaya çıktı ve taktikle ilgili yeni ve derin bir şekilde…

06
Mar
2025

Kod yürütmeyi tetiklemek için katran dosyaları aracılığıyla kullanılan vim editör güvenlik açığı

VIM Metin Düzenleyici Güvenlik Açığı CVE-2025-27423, kötü niyetli katran arşivleri aracılığıyla keyfi kod yürütülmesine izin veren yüksek şiddetli bir sorundur….

05
Mar
2025

Kötü amaçlı kod yürütmek için kullanılmış Telegram EvilVideo Güvenlik Açığı

Başlangıçta Temmuz 2024’te yamalanan CVE-2024-7014 güvenlik açığının kritik bir evrimi, güvenlik önlemlerini atlamak için güncellenmiş taktiklerle yeniden ortaya çıkmıştır. Evilloader…

05
Mar
2025

Broadworks Güvenlik Açığı için Cisco Webex, uzaktan saldırganların kimlik bilgilerine erişmesine izin veriyor

Broadworks sürüm 45.2 için Cisco Webex’te yeni açıklanan bir güvenlik açığı, uzaktan saldırganların oturum başlatma protokolü (SIP) iletişiminin şifrelemeden yoksun…

05
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 10.000 site ortaya çıkarır

CVE-2025-0912 olarak izlenen GiveWP bağış eklentisindeki kritik bir güvenlik kusuru, 100.000’den fazla WordPress web sitesini kime doğrulanmamış uzaktan kod yürütme…