Etiket: açığı

05
Mar
2025

VIM Güvenlik Açığı (CVE-2025-27423) kötü amaçlı katran arşivleri aracılığıyla kod yürütülmesine izin verir

Yaygın olarak kullanılan VIM Metin Düzenleyicisinde yüksek şiddetli bir güvenlik kusuru, saldırganların kullanıcıları özel olarak hazırlanmış katran arşivleri açmaya kandırarak…

05
Mar
2025

Bağış Eklentisi Kodu Yürütme Güvenlik Açığı tarafından maruz kalan 10.000’den fazla WordPress sitesi

Yaygın olarak kullanılan GiveWP – bağış eklentisi ve bağış toplama platformunda kritik bir güvenlik kusuru, 3 Mart 2025’ten beri uzaktan…

05
Mar
2025

Mağdurların Cihazlarında Kötü Amaçlı Kod çalıştırmak için Telegram EvilVideo Güvenlik Açığı Sakin

Telegram’ın dosya paylaşım altyapısını hedefleyen yeni belgelenmiş bir sömürü tekniği, siber güvenlik çevrelerinde alarmlar artırdı. “EvilVideo” olarak adlandırılan bu saldırı…

05
Mar
2025

Uzaktan kod yürütülmesine izin veren HPE uzaktan destek aracı güvenlik açığı için POC yayınlandı

Güvenlik Araştırmacıları, Hewlett Packard Enterprise’ın (HPE) Insight Destek (IRS) aracı dahil olmak üzere kritik güvenlik açıkları için Konsept Kanıtı (POC)…

05
Mar
2025

Windows KDC Proxy RCE Güvenlik Açığı Uzak Sunucunun Devralmasına izin verir

Microsoft Windows’un Anahtar Dağıtım Merkezi (KDC) proxy uygulamasında yakın zamanda yamalı bir uzaktan kod yürütme (RCE) güvenlik açığı, kimlik doğrulanmamış…

04
Mar
2025

Windows KDC Proxy RCE güvenlik açığı, saldırganların sunucuyu uzaktan kontrol etmesine izin ver

Güvenlik araştırmacıları, Microsoft’un Windows Anahtar Dağıtım Merkezi (KDC) proxy’sinde, saldırganların etkilenen sunucular üzerinde tam kontrol sahibi olmalarına izin verebilecek önemli…

04
Mar
2025

Windows Güvenlik Açığı için DocUSNAP, saldırganların hassas verilere erişmesine izin verin

Yaygın olarak kullanılan bir BT envanter yönetimi çözümü olan DocUSNAP’ta kritik bir bilgi açıklama güvenlik açığı, saldırganların Windows ana bilgisayarlarından…

04
Mar
2025

CISA, katalog için bilinen beş yeni sömürülen güvenlik açığı ekler

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) yakın zamanda, vahşi doğada aktif olarak sömürülen beş güvenlik açığı ekleyerek bilinen sömürülen…

04
Mar
2025

Bigant Server Güvenlik Açığı Saldırganların Kötü Amaçlı Kodu Uzaktan Çalıştırmasına İzin Verir

Bigantsoft’un Enterprise Chat Server yazılımındaki kritik bir güvenlik açığı, ~ 50 internete bakan sistemleri, yetkili olmayan uzaktan kod yürütme saldırılarına…

04
Mar
2025

İlerleme Whatsup Altın Yolu geçiş güvenlik açığı, sistemleri uzaktan kod yürütmeye maruz bırakır

İlerleme Yazılımının WhatsUp Gold Network izleme çözümü, yeni açıklanan bir yol geçiş güvenlik açığı (CVE-2024-4885), siber güvenlik topluluğunda alarmlar yükseltti….

03
Mar
2025

Bilgisayar korsanları Paragon Bölüm Müdürü Sürücü Sürücü Güvenlik Açığı Fidye Yazılımı Saldırılarında

03 Mart 2025Ravie LakshmananFidye Yazılımı / Güvenlik Açığı Tehdit aktörleri, ayrıcalıkları artırmak ve keyfi kod yürütmek için fidye yazılımı saldırılarında…

03
Mar
2025

Güvenlik açığı otomatikleştiren saldırganlar birkaç saatlik açıklama ile istismar

2024’ün siber güvenlik manzarası, saldırganların açıklamadan sonraki saatler içinde kırılganlık istismarlarını otomatikleştirme yeteneğinden kaynaklanan kitlesel internet sömürüsünde benzeri görülmemiş bir…