Etiket: açığı

03
Tem
2025

Mozillavpn: Bir yarış koşulu güvenlik açığı yoluyla ayrıcalık yüksekliği

Mozilla, Northsea tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2261577 Source link

03
Tem
2025

Mozillavpn: Mantık güvenlik açığı yoluyla ayrıcalık yüksekliği

Mozilla, Northsea tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2686750 Source link

03
Tem
2025

Antropic’in MCP Sunucusu Güvenlik Açığı Saldırganların Sunucunun Sandbox’tan Kaçış ve Rasgele Kod Yürütmesine İzin Ver

Antropik Model Bağlam Protokolü (MCP) dosya sistemi sunucusundaki iki yüksek şiddetli güvenlik açıkları, saldırganların sanal alan kısıtlamalarından kaçmasını ve ana…

03
Tem
2025

12 yaşındaki sudo güvenlik açığı, Linux sistemlerini kökten ayrıcalık artışına maruz bırakıyor

12 yılı aşkın bir süredir mevcut olan Sudo komut satırı aracında yeni açıklanan bir güvenlik açığı, sayısız Linux ve Unix…

03
Tem
2025

12 yaşındaki Sudo Linux güvenlik açığı, kök kullanıcıya ayrıcalık artışını sağlar

Yaygın olarak kullanılan SUDO yardımcı programında keşfedilen önemli bir güvenlik açığı, 12 yılı aşkın bir süredir gizli kaldı ve potansiyel…

03
Tem
2025

Cisco Unified CM güvenlik açığı, uzaktan saldırganın kök erişimi kazanmasını sağlar

Cisco Unified Communications Manager (Unified CM) ve Birleşik CM Oturum Yönetimi Sürümü’nde (KOBİ) yeni açıklanan, kritik bir güvenlik açığı kuruluşları…

03
Tem
2025

Wing FTP sunucusu güvenlik açığı, saldırganlar tarafından tam sunucu devralmasına izin verir

Kanat FTP sunucusunda yeni açıklanan kritik bir güvenlik açığı, dünya çapında binlerce kuruluşu tehdit ederek saldırganların kimlik doğrulanmamış uzaktan kod…

03
Tem
2025

Cisco Unified CM güvenlik açığı, uzaktan saldırganın kök kullanıcı olarak giriş yapmasına izin verir

Cisco Unified Communications Manager (Unified CM) sistemlerinde ciddi bir güvenlik açığı, uzak saldırganların etkilenen cihazlara kök düzeyinde erişim sağlamasına izin…

03
Tem
2025

ModSecurity WAF Güvenlik Açığı, DOS’u boş XML öğelerini kullanmayı etkinleştirir

Yaygın olarak kullanılan bir açık kaynaklı web uygulaması güvenlik duvarı (WAF) olan ModSecurity’de yeni açıklanan bir güvenlik açığı, sunucuları bir…

03
Tem
2025

Birleşik CM’de Kritik Cisco Güvenlik Açığı Statik Kimlik Bilgileri yoluyla kök erişimi verir

03 Tem, 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, bir saldırganın kök kullanıcı olarak duyarlı bir cihaza giriş yapmasına izin…

02
Tem
2025

Kritik Modsecurity WAF güvenlik açığı, boş XML etiketleri aracılığıyla hizmet reddine izin verir

MODSecurity Web Uygulaması Güvenlik Duvarı (WAF) motorunda yeni keşfedilen bir hizmet reddi güvenlik açığı yüksek alarmda güvenlik uzmanlarına sahiptir. CVE-2025-52891…

02
Tem
2025

Yono SBI Bankacılık Uygulaması Güvenlik Açığı, Kullanıcıları Ortadaki Adam Saldırısına maruz bırakır

Yaygın olarak kullanılan Yono SBI: Bankacılık ve Yaşam Tarzı uygulamasında kritik bir güvenlik kusuru keşfedildi ve potansiyel olarak milyonlarca kullanıcıyı…