Etiket: açığı

04
Nis
2025

Kritik Apache Parket Güvenlik Açığı Uzaktan Kod Yürütülmesine izin verir

Apache Parket Java kütüphanesinde, özellikle Parke-Avro modülünde ciddi bir güvenlik açığı tespit edilmiştir. CVE-2025-30065 olarak izlenen bu kusur, sistemleri potansiyel…

04
Nis
2025

Çinli bilgisayar korsanları aktif olarak sömürüyor IVANTI VPN Güvenlik Açığı Kötü Yazılım Dağıtım

Güvenlik araştırmacıları, şüpheli Çin tehdit aktörleri tarafından aktif olarak sömürülen Ivanti Connect Secure (ICS) VPN cihazlarında kritik bir güvenlik açığı…

04
Nis
2025

Halo ITSM güvenlik açığı, saldırganların kötü niyetli SQL kodu enjekte etmesine izin verir

Bulut ve şirket içi ortamlarda yaygın olarak dağıtılan bir BT destek yönetimi yazılımı olan Halo ITSM’de kritik bir güvenlik kusuru…

04
Nis
2025

OpenVPN Güvenlik Açığı Saldırganların Sunucuları Kred ve Uzak Kodu Yürütmesine İzin Ver

OpenVPN’de, saldırganların sunucuları çarpmasına izin verebilecek ve dünya çapında binlerce kullanıcı için güvenli iletişimleri potansiyel olarak bozabilecek kritik bir güvenlik…

04
Nis
2025

Apache Trafik Sunucusu Güvenlik Açığı Saldırganların İstekleri Kaçaklatmasına İzin Ver

Apache Trafik Sunucusunda (ATS) kritik bir güvenlik açığı keşfedildi. Sunucunun parçalanmış mesajları nasıl işlediğini kullanarak, saldırganlar kaçakçılık saldırıları talep edebilir….

03
Nis
2025

Açıklama Drama Bulutları Crushftptp Güvenlik Açığı Sömürü

Crushftp CEO’su Ben Spink, şu anda saldırı altında olan eleştirel bir kimlik doğrulama baypası kusuru etrafında karışıklık yarattığı için birkaç…

03
Nis
2025

Tanınmayan RCE güvenlik açığı (CVE-2025-22457) aracılığıyla hedeflenen Ivanti VPN müşterileri

Şüpheli bir Çin APT grubu, IVanti Connect Secure (ICS) 22.7R2.5 veya daha önceki veya Pulse Connect Secure 9.1x çalıştıran cihazlardan…

03
Nis
2025

Cisco AnyConnect VPN Sunucu Güvenlik Açığı, saldırganların DOS’u tetiklemesine izin verir

Cisco, Meraki MX ve Z Serisi cihazları için AnyConnect VPN sunucusunda önemli bir güvenlik açığı açıkladı ve kimlik doğrulamalı saldırganların…

03
Nis
2025

Sonicwall güvenlik duvarı güvenlik açığı yetkisiz erişim sağlar

Bishop Fox’tan araştırmacılar, Sonicwall güvenlik duvarlarını etkileyen bir kimlik doğrulama baypas güvenlik açığı olan CVE-2024-53704’ü başarıyla kullandılar. Bu kritik kusur,…

03
Nis
2025

CVSS V4.0 Güvenlik Açığı Değerlendirme Hesap Makinesi’nin benimsenmesi

CVSS ‘Ortak Güvenlik Açığı Puanlama Sistemi’ anlamına gelir. CVSS Framework, ABD merkezli kar amacı gütmeyen bir kuruluş ‘Olay Yanıt ve…

03
Nis
2025

Winrar “Web Markası” Bypass Güvenlik Açığı Saldırganlarına Rasgele Kod

Winrar’da yeni açıklanan bir güvenlik açığı, saldırganların etkilenen sistemlerde keyfi kod yürütülmesini sağlayan temel bir Windows güvenlik mekanizmasını atlamasına olanak…

03
Nis
2025

Google Yamaları Hızlı Paylaşım Güvenlik Açığı Sessiz Dosya Aktarımlarını İzinsiz

03 Nisan 2025Ravie LakshmananVeri Gizliliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google’ın bir hizmet reddi (DOS) elde etmek için kullanılabilecek…