Etiket: açığı

01
Nis
2025

POC sürümünden sonra saldırı altında crushftp güvenlik açığı

CNEDFTP’de CVE-2025-2825 olarak tanımlanan yakın zamanda açıklanan bir güvenlik açığı, halka açık Kavram Kanıtı (POC) istismar kodunun piyasaya sürülmesinin ardından…

31
Mar
2025

Hewlett Packard RCE güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve uzaktan komutları yürütmesine izin verir

HPE Insight Küme Yönetimi Yardımcı Programında (CMU) V8.2’de kritik bir kimlik dışı uzaktan kod yürütme güvenlik açığı (CVE-2024-13804) keşfedilmiştir, bu…

31
Mar
2025

Cannon yazıcı güvenlik açığı, saldırganların keyfi kod yürütmesine izin ver

Canon, yazıcı sürücülerinin birçoğunda, saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek ciddi bir güvenlik açığı hakkında kritik bir güvenlik…

31
Mar
2025

Crushftp güvenlik açığı, kimlik doğrulamasını atlamak için kullanıldı

Yaygın olarak kullanılan bir kurumsal dosya aktarım çözümü olan Crushftp’de kritik bir güvenlik açığı (CVE-2025-2825), saldırganların kimlik doğrulamasını atlamasına ve…

31
Mar
2025

CISA, Ivanti Sıfır Gün Güvenlik Açığı Hedeflediği Yeni Kötü Yazılımları uyarıyor

Dalış Kılavuzu: Cuma günü Siber Güvenlik ve Altyapı Güvenlik Ajansı, Ivanti Connect Güvenli Aletleri’nde kritik bir yığın tamponu taşma güvenlik…

31
Mar
2025

OpenSsh’in Ajan Yönlendirmesi için Yayınlanan Teknik Analiz RCE Güvenlik Açığı

Güvenlik araştırmacıları, OpenSsh’in Temmuz 2023’te açıklanan ajan yönlendirme özelliğinde kritik bir uzaktan kod yürütme (RCE) güvenlik açığının (CVE-2023-38408) ayrıntılı bir…

31
Mar
2025

Canon yazıcı güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

CVE-2025-1268 olarak izlenen bir güvenlik açığı, belirli kanon yazıcı sürücülerinde bulundu ve potansiyel olarak saldırganların keyfi kod yürütmesine izin verdi….

31
Mar
2025

Mitel, kullanıcıları Micontact Center’da şiddetli XSS güvenlik açığı konusunda uyarıyor

Mitel, Micontact Center iş yazılımını kullanıcıları yüksek şiddetli yansıyan siteler arası komut dosyası (XSS) güvenlik açığı hakkında bilgilendirmek için bir…

31
Mar
2025

Kritik PHP güvenlik açığı, bilgisayar korsanlarının kötü niyetli içerik yüklemek için doğrulamayı atlamasına izin verin

HTTP istekleri için DOM veya SimplexML uzantılarına dayanan web uygulamalarını potansiyel olarak etkileyen PHP’nin LIBXML akışlarında kritik bir güvenlik açığı…

30
Mar
2025

Apache Tomcat Güvenlik Açığı (CVE-2025-24813) Sunucularda kodu yürütmek için sömürüldü

Apache Tomcat’taki kritik bir güvenlik açığı, savunmasız sunucularda uzaktan kod yürütme (RCE) elde etmek için saldırganlar tarafından aktif olarak kullanılmıştır….

29
Mar
2025

Araştırmacılar sızıntı sitesi güvenlik açığı istismar ettikten sonra maruz kalan blacklock fidye yazılımı

29 Mart 2025Ravie LakshmananSiber suç / güvenlik açığı Hacker’ları hackleme örneğinde, tehdit avcıları Blacklock adlı bir fidye yazılımı grubuyla ilişkili…

28
Mar
2025

Hedeflenen saldırılarda istismar edilen çoğu tarayıcıda güvenlik açığı

Araştırmacılar, Chrome’da vahşi doğada Rusya’daki kuruluşlara karşı istismar edilen bir güvenlik açığı buldular. Google, bu güvenlik açığı için yamalar içeren…