Etiket: açığı

03
Nis
2025

Verizon Çağrı Filtresi Uygulaması Güvenlik Açığı Müşterilerin Arama Günlüğü Verileri

Verizon’da bir güvenlik açığı İOS için arama filtresi uygulaması keşfedildi ve izin verildi Müşteri arama günlüklerine yetkisiz erişim. Bu kusur,…

02
Nis
2025

Google sabit bulut çalıştırma güvenlik açığı, kötüye kullanım yoluyla yetkisiz görüntü erişimine izin veriyor

02 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform (GCP) bulut çalışmasında, kötü niyetli bir…

02
Nis
2025

Google Cloud Platform Güvenlik Açığı, hassas verileri saldırganlara ortaya çıkarır

“Imagerunner” olarak adlandırılan Google Cloud Platformunda (GCP) bir ayrıcalık artış güvenlik açığı yakın zamanda keşfedildi ve düzeltildi. İşlenebilir araştırmanın ortaya…

02
Nis
2025

CISA, Apache Tomcat Güvenlik Açığı Aktif Sömürü Üzerine Uyarılar

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Apache Tomcat içinde kritik bir güvenlik açığı olan CVE-2025-24813’ün aktif olarak kullanılması konusunda…

02
Nis
2025

Bluetoolkit: Açık kaynaklı Bluetooth Klasik Güvenlik Açığı Test Çerçevesi

Bluetoolkit, Bluetooth klasik cihazlarda güvenlik kusurları bulmaya yardımcı olan açık kaynaklı bir araçtır. Bir cihazın savunmasız olup olmadığını test etmek…

01
Nis
2025

Saldırı altında Crushftp Dosya Aktarım Yazılımında Kritik Güvenlik Açığı

Crushftp’in dosya aktarım sunucusu yazılımındaki kritik bir güvenlik açığı, kusurun bir CVE atanmasından bir haftadan kısa bir süre sonra saldırıya…

01
Nis
2025

KENTICO XPERIENCE CMS XSS Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

İşletmeler ve kuruluşlar için tasarlanmış yaygın olarak kullanılan bir platform olan Kentico Xperience CMS, uzaktan kod yürütmesini (RCE) mümkün kılmak…

01
Nis
2025

Cisa, Cisco Smart Lisanslama Yardımcı Programı Saldırılarda Susturan Güvenlik Açığı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), vahşi doğada aktif sömürünün onaylanmasının ardından bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik…

01
Nis
2025

Rockwell otomasyon güvenlik açığı, saldırganların keyfi komutlar yürütmesine izin verir

Rockwell Automation, Verve Varlık Yöneticisi yazılımında endüstriyel sistemleri potansiyel sömürüye maruz bırakarak kritik bir kusur belirledi. CVE-2025-1449 olarak izlenen güvenlik…

01
Nis
2025

Canon Yazıcı Güvenlik Açığı CVE-2025-1268: Şimdi güncelleme

Canon Marketing Japan Inc. ve Canon Inc., belirli yazıcı sürücülerindeki bir güvenlik açığı konusunda önemli bir güvenlik güncellemesi yayınladılar. CVE-2025-1268…

01
Nis
2025

POC sürümünü takiben saldırılarda sömürülen crushftp güvenlik açığı

Güvenlik araştırmacıları, kavram kanıtı sömürü kodunun halka açıklanmasının ardından Crushftp’deki (CVE-2025-2825) kritik kimlik doğrulama baypas güvenlik açığını hedefleyen aktif sömürü…

01
Nis
2025

Apple, saldırılarda aktif olarak sömürülen 0 günlük üç güvenlik açığı konusunda uyarıyor

Apple, sofistike saldırılarda aktif olarak sömürülen üç kritik sıfır gün güvenlik açıklaması CVE-2025-24200, CVE-2025-24201 ve CVE-2025-24085 ile ilgili acil bir…