Etiket: açığı

21
Şub
2025

Sitevision Otomatik oluşturulmuş şifre güvenlik açığı, bilgisayar korsanlarının imzalama anahtarını çalmasına izin verir

Sitevision CMS’de önemli bir güvenlik açığı, 10.3.1 ve önceki sürümler tanımlanmıştır ve saldırganların SAML kimlik doğrulama isteklerini imzalamak için kullanılan…

21
Şub
2025

Spawnchimera Kötü amaçlı yazılımlar, kritik bir düzeltme uygulayarak ivanti tampon taşma güvenlik açığı

Yakın zamanda yapılan bir gelişmede, Spawnchimera kötü amaçlı yazılım ailesi, JPCERT/CC tarafından onaylandığı gibi, Ivanti Connect Secure’deki tampon taşma güvenlik…

21
Şub
2025

Akıcı bitteki kritik güvenlik açığı, potansiyel siber saldırılara bulut hizmetlerini ortaya çıkarır

Bulut Yerel Bilgi İşlem Vakfı’nın (CNCF) yaygın olarak benimsenen bir günlük işleme ve metrik toplama aracı olan akıcı bitinde kritik…

21
Şub
2025

Kritik UNIFI koruma kamera güvenlik açığı uzaktan kod yürütme saldırılarını mümkün kılar

Ubiquiti Networks, Saldırganların cihazları kaçırmasına ve ağ altyapısına sızmasına izin verebilecek yüksek şiddetli uzaktan kumanda yürütme (RCE) kusuru da dahil…

21
Şub
2025

Cisa Flags Craft CMS Güvenlik Açığı CVE-2025-23209 Aktif Saldırılar ortasında

21 Şub 2025Ravie LakshmananWeb Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) tarafından aktif sömürü kanıtlarına…

21
Şub
2025

Symbiotic Güvenlik, kodlama işleminde yazılım güvenlik açığı tespitini geliştirir

Symbiotic Güvenlik, kullanılabilirliği, erişilebilirliği ve gerçek zamanlı güvenlik anlayışlarını artırarak geliştiriciler için güvenliği daha da düzene sokan uygulama ve entegre…

21
Şub
2025

Google, Palo Alto Güvenlik Duvarı Komutu Enjeksiyon Güvenlik Açığı için POC istismarını yayınladı

Google’ın Project Zero ve Mantiant Siber Güvenlik Ekipleri, Palo Alto Networks ‘Pan-Os OpenConfig eklentisinde yüksek şiddetli komut enjeksiyon güvenlik açığı…

20
Şub
2025

Biçim Dize Güvenlik Açığı, curl_msnprintf () işlevi

Curl, Orcahack tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2990139 Source link

20
Şub
2025

Citrix NetScaler güvenlik açığı, sistemleri yetkisiz komutlara maruz bırakır

Cloud Software Group, yaygın olarak kullanılan NetScaler yönetim altyapısında, kimlik doğrulamalı saldırganların kurumsal ağlar arasında kötü amaçlı komutlar yürütmesini sağlayabilecek…

20
Şub
2025

Microsoft yamaları aktif olarak sömürülen güç sayfaları ayrıcalık artış güvenlik açığı

20 Şub 2025Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı Microsoft, vahşi doğada aktif sömürü altına giren de dahil olmak üzere Bing…

20
Şub
2025

Kritik Microsoft Bing Güvenlik Açığı Etkin Uzak Kod Yürütme Saldırıları

Microsoft Bing’de CVE-2025-21355 olarak izlenen kritik bir güvenlik kusuru, yetkisiz saldırganların küresel olarak kuruluşlar ve kullanıcılar için ciddi riskler oluşturarak…

20
Şub
2025

Citrix, NetScaler Console ayrıcalığına yükseltme güvenlik açığı için güvenlik düzeltmesini yayınladı

20 Şub 2025Ravie LakshmananGüvenlik Açığı / BT Güvenliği Citrix, belirli koşullar altında ayrıcalık artışına yol açabilecek NetScaler konsolunu (eski adıyla…