Etiket: açığı

26
Mar
2025

Crushftp, yetkisiz erişimi sağlayan HPPS bağlantı noktası güvenlik açığı konusunda uyarıyor

Hem popüler bir dosya aktarımı teknolojisi olan Crushftp hem de Web uygulamaları oluşturmak için yaygın olarak kullanılan bir React çerçevesi…

26
Mar
2025

Google Chrome Zero-Day Güvenlik Açığı, Hackers In the Wild tarafından kullanıldı

Google, Kaspersky’deki siber güvenlik araştırmacıları, sofistike tehdit aktörleri tarafından aktif olarak sömürülen bir sıfır günlük güvenlik açığının keşfettikten sonra Chrome…

26
Mar
2025

Draytek yönlendiriciler güvenlik açığı vahşi doğada sömürüldü

Draytek yönlendiricileri sürekli yeniden başlatma döngülerine girerek hem işletmeleri hem de tüketicileri etkilediğinden dünya çapında birden fazla internet servis sağlayıcısı…

26
Mar
2025

Yeni Windows 0 günlük güvenlik açığı, uzaktan saldırganların NTLM kimlik bilgilerini çalmasına izin veriyor

Windows 7 ve Server 2008 R2’den en yeni Windows 11 V24H2 ve Server 2025’e kadar tüm Windows işletim sistemlerini etkileyen…

26
Mar
2025

CISA dört güvenlik açığı konusunda uyarır ve ICS’yi çevreleyen sömürür

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 25 Mart 2025’te ABB, Rockwell Automation ve Inaba Denki Sangyo’dan önemli güvenlik açıklarını…

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Güvenlik araştırmacıları, dahili uygulamalar oluşturmak için popüler bir açık kaynaklı geliştirici platformu olan AppSmith’te birden fazla kritik güvenlik açıkını ortaya…

26
Mar
2025

Draytek Router Güvenlik Açığı Vahşi doğada sömürüldü – Reboot Loop sorunu ile bağlantılı

Siber güvenlik dünyası, dünyanın dört bir yanındaki Draytek yönlendiricilerini etkileyen yaygın yeniden başlatmaların raporlarıyla şaşkına döndü. Bu yeniden başlatmaların kesin…

26
Mar
2025

Yeni Windows Zero-Day Güvenlik Açığı NTLM Kimlik Bilgilerini Dönüyor-Resmi Olmayan Yama Artık Mevcut

Windows’ta Windows 7 ve Server 2008 R2’den tüm sürümleri en son Windows 11 V24H2 ve Server 2025’e etkileyen yeni bir…

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Sistemleri Uzak Kod Yürütülmesine Dairiyor

Rhino Security Labs tarafından yapılan yeni bir analiz, panolar ve müşteri destek araçları gibi dahili uygulamalar oluşturmak için kullanılan bir…

26
Mar
2025

Google Chrome Zero-Day Güvenlik Açığı Aktif Vahşi’de Sömürü

Google, Chrome tarayıcısının CVE-2025-2783 olarak bilinen sıfır gün güvenlik açığını düzeltmesi için acil bir güncelleme yayınladı. Bu güvenlik açığı, Chrome’un…

25
Mar
2025

Ingress Nginx RCE güvenlik açığı, saldırganların tüm kümeyi tehlikeye atmasına izin verir

Kubernetes için Ingress Nginx denetleyicisinde “IngressnightMare” olarak bilinen bir dizi uzaktan kod yürütme (RCE) güvenlik açıkları keşfedilmiştir. CVE-2025-1097, CVE-2025-1098, CVE-2025-24514…

24
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 200k+ siteyi ortaya çıkarır

200.000’den fazla aktif kurulum içeren popüler bir WordPress güvenlik eklentisi olan WP Ghost’ta kritik bir güvenlik açığı. CVSS skoru 9.6…