Etiket: açığı

09
Şub
2025

Bir yarış durumu güvenlik açığı nasıl birden fazla oy verebilir?

Yarış durumu güvenlik açıkları, Hackerone platformundaki raporların% 0,3’ünden daha azını oluşturur. Bununla birlikte, araştırmacılar son zamanlarda James Kettle’ın 2023’te Blackhat’ta…

08
Şub
2025

AI Hızlı Enjeksiyon: Güvenlik Açığı, Etki ve İyileştirme

LLM uygulamaları için OWASP Top 10, hızlı enjeksiyonu LLM’lerin bir numaralı riski olarak tanımlar ve “bir saldırganın doğrudan veya dolaylı…

07
Şub
2025

ASP.NET güvenlik açığı, bilgisayar korsanlarının sunucuları kaçırmasına izin verir, kötü amaçlı kod enjekte edin

Microsoft siber güvenlik uzmanları, ASP.NET uygulamalarını etkileyen bir güvenlik açığı kusuru belirledi ve binlerce web sunucusunu riske attı. Sorun, konfigürasyonlarında…

07
Şub
2025

Microsoft Sysinternals 0 günlük güvenlik açığı, Windows’ta DLL enjeksiyon saldırılarını mümkün kılar

Microsoft Sysinternals araçlarında kritik bir sıfır gün güvenlik açığı keşfedildi ve dünya çapında BT yöneticileri ve geliştiricileri için ciddi bir…

07
Şub
2025

CISA, Trimble Cityworks güvenlik açığı IIS RCE’ye yol açan aktif sömürü konusunda uyarıyor

07 Şub 2025Hacker HaberleriGüvenlik Açığı / Kötü Yazılım ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Trimble Cityworks CBIS merkezli…

07
Şub
2025

LogSign güvenlik açığı, uzak saldırganların kimlik doğrulamasını atlamasına izin verir

LogSign Unified Secops platformunda, uzak saldırganların kimlik doğrulama mekanizmalarını atlamasına izin veren kritik bir güvenlik açığı tanımlanmış ve açıklanmıştır. CVE-2025-1044…

06
Şub
2025

CISA, saldırılarda aktif olarak sömürülen Microsoft Outlook Güvenlik Açığı ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), federal ajanslara kritik bir Microsoft Outlook güvenlik açığının aktif olarak kullanılması konusunda…

06
Şub
2025

7-ZIP Güvenlik Açığı Saldırılarda Vahşi doğada aktif olarak sömürüldü

Popüler Dosya Arşivleme Aracı 7-ZIP’de (CVE-2025-0411) kritik bir güvenlik açığı, CISA’nın bilinen sömürülen güvenlik açığı veritabanına eklenen Ukrayna organizasyonlarını hedefleyen…

06
Şub
2025

Cryptohack Roundup: Kritik Ethereum Güvenlik Açığı

Kripto para dolandırıcılığı, sahtekarlık yönetimi ve siber suç, standartlar, düzenlemeler ve uyumluluk Ayrıca: 1,5 milyon sterlinlik sahtekarlık, işkence ve hırsızlık…

06
Şub
2025

Güvenlik açığı ifşa programı nedir ve bir programa ihtiyacınız var mı?

Güvenlik açığı açıklama programı nedir? Güvenlik açığı açıklama programı (VDP), dış tarafların güvenlik açıklarını güvenli bir şekilde bildirmelerine olanak tanıyan…

06
Şub
2025

Hoşgeldin, Hackbots: AI, güvenlik açığı keşfinin geleceğini nasıl şekillendiriyor

2024’te AI’nın iş akışlarının hacklenmesinde benimsenmesini gördük. Hackerone platformunda 2.000’den fazla güvenlik araştırmacının bir araştırmasında,% 20’si AI’yi 2023’te% 14’ten çalışmalarının…

05
Şub
2025

Apple’ın macOS çekirdek güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

CVE-2025-24118 olarak izlenen Apple’ın MacOS çekirdeğinde (XNU) kritik bir güvenlik açığı, potansiyel olarak ayrıcalıkları yükseltmesine, bozuk belleğe ve hatta çekirdek…