Etiket: açığı

05
Şub
2025

CISA, bilinen sömürülen vuln kataloğuna aktif olarak sömürülen Linux çekirdeği güvenlik açığı ekler

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik bir Linux çekirdek güvenlik açığı olan…

05
Şub
2025

IBM Cloud Pak’ta birden çok güvenlik açığı saldırganların uzaktan kod yürütmesine izin verdi

IBM, Bulut PAK için işletme otomasyon yazılımı için birden fazla güvenlik açıkını ele alan kritik güvenlik güncellemeleri yayınladı. Bu güvenlik…

05
Şub
2025

BT Güvenlik Açığı Yönetimi Trendleri Anahtar

05 Şub 2025Hacker HaberleriGüvenlik Açığı / Tehdit Tespiti Siber güvenlik manzarası gelişmeye devam ettikçe, proaktif güvenlik açığı yönetimi yönetilen servis…

05
Şub
2025

Hackerone çalışanı çalınan güvenlik açığı raporlarını gönderdi | Sibernews

Bir Hackerone çalışanı, bir hata ödül platformunun bildirdiğine göre, güvenlik araştırmacılarının kişisel kazanç için güvenlik açığı raporlarını çaldığını bildirdi. Platform…

05
Şub
2025

Veeam yedekleme güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

Veeam güncelleyici bileşeninde, CVE-2025-23114, CVE-2025-23114, Veeam’in yedekleme çözümlerini kullanan kuruluşlar için ciddi bir risk oluşturan keşfedilmiştir. Kusur, saldırganların etkilenen cihaz…

05
Şub
2025

Kritik Veeam Yedekleme Güvenlik Açığı Saldırganların kök erişimini elde etmek için keyfi kod yürütmesine izin ver

Birden fazla Veeam yedekleme çözümünün anahtar unsuru olan Veeam güncelleyici bileşeninde CVE-2025-23114 olarak tanımlanan kritik bir güvenlik açığı keşfedilmiştir. Bu…

05
Şub
2025

CISA, Kev kataloğuna aktif olarak sömürülen dört güvenlik açığı ekliyor, 25 Şubat’a kadar düzeltmeler çağırıyor

05 Şub 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Salı günü, vahşi doğada…

05
Şub
2025

AMD SEV güvenlik açığı, yönetici olarak kötü niyetli CPU mikro kod enjeksiyonuna izin verir

AMD, güvenli şifreli sanallaştırma (SEV) teknolojisinde, idari ayrıcalıklara sahip saldırganların kötü niyetli CPU mikrokod enjekte etmesine izin verebilecek yüksek şiddetli…

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların veri merkezlerine erişmesine izin veriyor

CVE-2025-24860 olarak tanımlanan yeni bir güvenlik açığı, yaygın olarak kullanılan bir dağıtılmış veritabanı sistemi olan Apache Cassandra’da açıklanmıştır. Kusur, kullanıcıların…

04
Şub
2025

Apple Service Bilet Portalı güvenlik açığı milyonlarca kullanıcı verisini ortaya çıkarır

Apple’ın hizmet bilet portalında kritik bir güvenlik kusuru ortaya çıktı ve potansiyel olarak milyonlarca kullanıcının hassas verilerini ortaya çıkardı. Güvensiz…

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların erişim veri merkezleri kazanmasına izin verir

Yakın tarihli bir güvenlik danışmanında, Apache Cassandra’da orta derecede bireysellik güvenlik açığı tespit edilmiştir ve potansiyel olarak yetkisiz kullanıcıların kısıtlı…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…