Etiket: açığı

29
Oca
2025

TP-Link Yönlendirici Web Arabirimi XSS Güvenlik Açığı

TP-Link Archer A20 V3 yönlendiricisinde, özellikle ürün yazılımı 1.0.6 Build 20231011 rel.85717 (5553) ‘de tespit edilmiştir. Sorun, yönlendiricinin web arayüzündeki…

29
Oca
2025

Kritik kaktüs güvenlik açığı için piyasaya sürülen POC istismarı, saldırganların uzaktan kodlanmasına izin ver

CVE-2025-22604 olarak izlenen kaktüs performans izleme çerçevesinde kritik bir güvenlik açığı, şu anda kamuya açık olan bir kavram kanıtı (POC)…

29
Oca
2025

Zyxel CPE Cihazları, Patched CVE-2024-40891 Güvenlik Açığı nedeniyle aktif sömürüle karşı karşıya

29 Ocak 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Siber güvenlik araştırmacıları, Zyxel CPE serisi cihazlarını etkileyen kritik bir sıfır günlük…

29
Oca
2025

Havayolu Entegrasyon Hizmetinde Güvenlik Açığı, bir bilgisayar korsanının kullanıcı hesaplarına giriş kazanmasını sağlar

Yaygın olarak kullanılan bir havayolu entegrasyon hizmetinde yakın tarihli bir güvenlik açığı, milyonlarca kullanıcıyı, çevrimiçi seyahat hizmetlerinin güvenliği konusunda endişeleri…

29
Oca
2025

TP-Link Yönlendirici Web Arayüzü XSS Güvenlik Açığı

TP-Link Archer A20 V3 yönlendiricisini etkileyen yakın zamanda keşfedilen siteler arası komut dosyası (XSS) güvenlik açığı olan CVE-2024-57514, kullanıcılar arasında…

29
Oca
2025

Bir idor güvenlik açığı kullanıcı profili değişikliğine nasıl yol açar?

Hacker destekli 7. güvenlik raporuna göre Idor, Hackerone platformu aracılığıyla bildirilen güvenlik açıklarının% 7’sini oluşturuyor. Devlet kurumları ve otomotiv örgütleri,…

29
Oca
2025

VMware Avi Yük Dengeleyici Güvenlik Açığı Saldırganların Veritabanı Erişim Kazanmasına İzin Ver

Broadcom, AVI yük dengeleyici ürününü etkileyen kritik bir güvenlik açığını açıkladı. CVE-2025-22217 olarak tanımlanan güvenlik açığı, ağ erişimine sahip saldırganların…

28
Oca
2025

Hedef iPhone kullanıcılarına (CVE-2025-24085) elma sıfır gün güvenlik açığı kullanıldı

Apple, iPhone kullanıcılarına karşı saldırganlar tarafından kaldırılan sıfır gün güvenlik açığı (CVE-2025-24085) için bir düzeltme gönderdi. CVE-2025-24085 HAKKINDA CVE-2025-24085, Apple…

28
Oca
2025

HackerOne’un Global Güvenlik Açığı Politikası Haritası Nasıl Kullanılır

Kuruluşların VDP görevlerinin ve önerilerinin değişen manzarasına ayak uydurmasına yardımcı olmak için Hackerone, etkileşimli bir harita tabanlı izleyici olan Global…

28
Oca
2025

Süper Admin Erişim Kazanmak İçin Fortinet Kimlik Doğrulama Güvenlik Açığı İstismar

CVE-2024-55591 olarak izlenen Fortinet’in Fortigate SSL VPN cihazında kritik bir kimlik doğrulama güvenlik açığı aktif saldırılarda silahlandırılmıştır. Tehdit aktörleri bu…

28
Oca
2025

Güvenlik Açığı Derin Dalış: Frans Rosen ile Imagemagick aracılığıyla RCE kazanmak

Dosya yükleme güvenlik açığı türü, farklı dosya türlerinin sayısı kadar geniştir. Bu güvenlik açıkları sürekli mevcut bir güvenlik kaygısıdır. PHP…

28
Oca
2025

Bir Kimlik Yöneticisi güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Bir kimlik yöneticisinde, yaygın olarak kullanılan bir kimlik ve erişim yönetimi çözümü olan kritik bir güvensiz doğrudan nesne referansı (Idor)…