Etiket: açığı

17
Şub
2025

Exhub’daki idor güvenlik açığı, saldırganların barındırma yapılandırmalarını değiştirmesine izin verir

Bir güvenlik araştırmacısı yakın zamanda, 2 milyondan fazla geliştirici tarafından kullanılan bir bulut barındırma ve işbirliği platformu olan Exhub’da yüksek…

17
Şub
2025

Exhub’da idor güvenlik açığı, saldırganın web barındırma yapılandırmasını değiştirmesine izin ver

Hulia tabanlı geliştirme için bulut tabanlı bir platform olan Exhub’da son zamanlarda kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik…

16
Şub
2025

Elon Musk’s Doge Web Sitesi Veritabanı Güvenlik Açığı Herkesin doğrudan giriş yapmasına izin verin

Elon Musk Hükümet Verimliliği Departmanı (DOGE) tarafından başlatılan bir web sitesinin, yetkisiz kullanıcıların içeriğini doğrudan değiştirmesine izin veren önemli bir…

16
Şub
2025

Sonicwall Güvenlik Duvarı Kimlik Doğrulama Bypass Güvenlik Açığı Vahşi

Siber güvenlik firmaları, CVE-2024-53704 olarak izlenen Sonicwall güvenlik duvarlarında kritik bir kimlik doğrulama bypass güvenlik açığı, CVE-2024-53704 olarak izleniyor. Saldırılardaki…

14
Şub
2025

Winzip güvenlik açığı, uzak saldırganların keyfi kod yürütmesine izin ver

CVE-2025-1240 olarak izlenen Winzip’te yeni açıklanan yüksek şiddetli bir güvenlik açığı, uzaktan saldırganların, kötü formlu 7Z arşiv dosyalarını kullanarak etkilenen…

14
Şub
2025

PostgreSQL Terminal Aracı Enjeksiyon Güvenlik Açığı Uzaktan Kod Yürütülmesine izin verir

Araştırmacılar, PostgreSQL’in etkileşimli terminal aracı PSQL’yi etkileyen CVE-2025-1094 olan yüksek şiddetli bir SQL enjeksiyon güvenlik açığı ortaya çıkardılar. Bu kusur,…

14
Şub
2025

AMD Ryzen DLL Kaçırma Güvenlik Açığı Saldırganlarının Rasgele Kod Yürütmesine İzin Ver

AMD Ryzen ™ işlemcilerinin performansını optimize etmek için tasarlanmış bir yazılım aracı olan AMD Ryzen ™ Master Utility’de CVE-2024-21966 olarak…

14
Şub
2025

Apache Faracılık SQL enjeksiyon güvenlik açığı kötü niyetli veri enjeksiyonuna izin verir

Apache Software Foundation, yaygın olarak kullanılan finansal platform Apache Fineract’te kritik bir SQL enjeksiyon güvenlik açığını açıkladı. CVE-2024-32838 olarak izlenen…

14
Şub
2025

Winzip güvenlik açığı, uzak saldırganların keyfi kod yürütmesine izin verir

Popüler bir dosya sıkıştırma ve arşivleme yardımcı programı olan Winzip’te yeni keşfedilen bir güvenlik açığı, siber güvenlik uzmanları arasında alarmlar…

14
Şub
2025

PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

14 Şub 2025Ravie LakshmananSıfır gün / güvenlik açığı Aralık 2024’teki BeyondTrust ayrıcalıklı uzaktan erişimde (PRA) ve uzaktan destek (RS) ürünlerinde…

13
Şub
2025

Microsoft Windows GUI 0 günlük güvenlik açığı aktif olarak Wild’da sömürüldü

Clearsky siber güvenliği ile tanımlanan Microsoft Windows’ta yeni keşfedilen bir kırılganlığın, Çin devlet destekli gelişmiş ısrarlı tehdit (APT) Mustang Panda…

13
Şub
2025

Dosya Yükleme Güvenlik Açığı yoluyla sömürüye maruz kalan 30.000 WordPress sitesi

“CleanTalk tarafından Güvenlik ve Kötü Yazılım Taraması” eklentisinde kritik bir güvenlik açığı, sömürüye maruz kalan 30.000’den fazla WordPress web sitesini…