Etiket: açığı

24
Şub
2025

SLIVER C2 Sunucu Güvenlik Açığı, Trafik Müdahalesi için TCP kaçırma sağlar

Popüler bir açık kaynak çapraz platformlu düşman emülasyonu ve kırmızı takım çerçevesi olan Sliver C2 sunucusunda önemli bir güvenlik açığı…

24
Şub
2025

Microsoft Güç Sayfaları Güvenlik Açığı Vahşi doğada sömürüldü

Vahşi doğada Microsoft güç sayfalarında sıfır gün güvenlik açığı kullanılmıştır. Güvenlik açığı, CVE-2025-24989Enterprise web sitesi inşası için düşük kodlu bir…

24
Şub
2025

İnternet bağlantılı akıllı yataklarda güvenlik açığı, saldırganların ağdaki diğer cihazlara erişmesine izin verir

Güvenlik araştırmacıları, sekiz uykunun internet bağlantılı akıllı yataklarında, saldırganların ev ağlarına sızmasına ve bağlantılı cihazlardan ödün vermesine izin verebilecek endişe…

24
Şub
2025

F5 Big-IP Komut Enjeksiyon Güvenlik Açığı için piyasaya sürüldü

Güvenlik araştırmacıları, F5’in BIG-IP uygulama dağıtım denetleyicilerini etkileyen yüksek şiddetli komut enjeksiyon güvenlik açığı olan CVE-2025-20029 için Konsept Kanıtı (POC)…

24
Şub
2025

Wireshark 4.4.4 DOS saldırısını tetikleyen güvenlik açığı düzeltmesi ile yayınlandı

Wireshark Foundation, yaygın olarak kullanılan ağ protokolü analizörünün 4.4.4 sürümünü yayınladı ve saldırganların kötü niyetli paketler enjekte ederek hizmet reddi…

24
Şub
2025

Paralellikler Masaüstü 0 Günlük Güvenlik Açığı Kazanç Kök Ayrıcalıkları

Paralellikler masaüstü sanallaştırma yazılımında 0 günlük kritik bir güvenlik açığı kamuya açıklandı ve yerel saldırganların macOS sistemlerinde kök seviyesi erişimi…

24
Şub
2025

EXIM Posta Transfer Güvenlik Açığı Saldırganların Kötü Amaçlı SQL Sorguları Enjekte Olmasına İzin Ver

Güvenlik araştırmacıları, internet posta sunucularının% 60’ından fazlasını güçlendiren yaygın olarak kullanılan posta aktarım aracısı (MTA) EXIM’de kritik bir SQL enjeksiyon…

24
Şub
2025

F5 Big-IP Komut Enjeksiyon Güvenlik Açığı için piyasaya sürüldü

Güvenlik araştırmacıları, F5’in Big-IP Trafik Yönetim Kabuğu (TMSH) komut satırı arabiriminde komut enjeksiyon güvenlik açığı olan CVE-2025-20029 hakkında kritik ayrıntıları…

24
Şub
2025

Nagios XI güvenlik açığı, kimlik doğrulanmamış kullanıcıların diğer kullanıcı ayrıntılarını ve e -postasını görüntülemesine izin verir

Nagios XI 2024R1.2.2’de önemli bir güvenlik açığı (CVE-2024-54961) tespit edilmiştir, bu da kimlik doğrulanmamış saldırganların kullanıcı adları ve e-posta adresleri…

24
Şub
2025

UNIFI koruma kamera güvenlik açığı uzaktan kod yürütme saldırılarına izin verir

Ubiquiti Networks, UNIFI koruma kamera ekosistemindeki beş kritik güvenlik açığını ele alan acil bir güvenlik danışmanlığı yayınladı; 2025 PWN2OWN Toronto…

24
Şub
2025

EXIM Posta Transferi Güvenlik Açığı, saldırganların kötü niyetli SQL enjekte etmesini sağlar

Exim posta transfer aracısında (CVE-2025-26794) yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğu aracılığıyla şok dalgaları göndererek, saldırganların e-posta sistemlerini…

24
Şub
2025

Sitevision sızıntılarında otomatik oluşturulan şifre güvenlik açığı imzalama anahtarı

SiteVision CMS sürümlerinde kritik bir güvenlik kusuru 10.3.1 ve daha eski, SAML kimlik doğrulama imzalama anahtarlarını açığa çıkararak potansiyel kimlik…