Etiket: açığı

05
Şub
2025

AMD SEV güvenlik açığı, yönetici olarak kötü niyetli CPU mikro kod enjeksiyonuna izin verir

AMD, güvenli şifreli sanallaştırma (SEV) teknolojisinde, idari ayrıcalıklara sahip saldırganların kötü niyetli CPU mikrokod enjekte etmesine izin verebilecek yüksek şiddetli…

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların veri merkezlerine erişmesine izin veriyor

CVE-2025-24860 olarak tanımlanan yeni bir güvenlik açığı, yaygın olarak kullanılan bir dağıtılmış veritabanı sistemi olan Apache Cassandra’da açıklanmıştır. Kusur, kullanıcıların…

04
Şub
2025

Apple Service Bilet Portalı güvenlik açığı milyonlarca kullanıcı verisini ortaya çıkarır

Apple’ın hizmet bilet portalında kritik bir güvenlik kusuru ortaya çıktı ve potansiyel olarak milyonlarca kullanıcının hassas verilerini ortaya çıkardı. Güvensiz…

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların erişim veri merkezleri kazanmasına izin verir

Yakın tarihli bir güvenlik danışmanında, Apache Cassandra’da orta derecede bireysellik güvenlik açığı tespit edilmiştir ve potansiyel olarak yetkisiz kullanıcıların kısıtlı…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…

04
Şub
2025

Apple Service Bilet Portalı Güvenlik Açığı Hassas Bilgiler Sızıyor

Dünyanın en güvenilir teknoloji markalarından biri olan Apple, yakın zamanda servis bilet portalında kritik bir güvenlik maruziyetiyle karşılaştı. Bir onarım…

04
Şub
2025

Roundcube XSS güvenlik açığı, saldırganların kötü niyetli dosyalar enjekte etmesine izin ver

CVE-2024-57004 olarak izlenen kritik bir siteler arası komut dosyası (XSS) güvenlik açığı, Roundcube Web Emniyet 1.6.9’da keşfedilmiştir. Bu kusur, uzaktan…

04
Şub
2025

AMD SEV-SNP Güvenlik Açığı, Yönetici Erişimi ile Kötü Amaçlı Mikro Kod Enjeksiyonuna İzin Veriyor

04 Şub 2025Ravie LakshmananGüvenlik Açığı / Donanım Güvenliği AMD’nin güvenli şifreli sanallaştırmasında (SEV), bir saldırganın belirli koşullar altında kötü niyetli…

04
Şub
2025

Azure AI Face Hizmet Güvenlik Açığı Saldırganların Ağ Erişim Kazanmasına İzin Verir

Microsoft, ayrıcalık sorununun yükselmesi olarak sınıflandırılan Azure AI yüz hizmetini etkileyen, saldırganların kimlik doğrulama mekanizmalarını bir ağ üzerinden artırmak için…

04
Şub
2025

Microsoft Hesaplar Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların Uzaktan Erişim Kazanmasına İzin Verir

Microsoft, saldırganların kimlik bilgilerini taklit etmesine ve Microsoft hesaplarına yetkisiz erişim elde etmesine izin verebilecek kritik bir kimlik doğrulama bypass…

04
Şub
2025

Active Directory Etki Alanı Hizmetleri için Serbest Bırakılan POC Exploit, Artış Güvenlik Açığı

Kritik Active Directory Alan Hizmetleri Güvenlik Açığı Yüksekliği olan CVE-2025-21293 için bir kavram kanıtı (POC) istismar kodu yayınlandı. Eylül 2024’te…

04
Şub
2025

Microsoft Yamaları Kritik Azure AI Face Hizmet Güvenlik Açığı CVSS 9.9 Skor

04 Şub 2025Hacker HaberleriGüvenlik Açığı / Bulut Güvenliği Microsoft, kötü niyetli bir aktörün belirli koşullar altında ayrıcalıklarını artırmasına izin verebilecek…