Etiket: açığı

03
Haz
2025

CISA, ConnectWise’da uyarılar ScreAncect Kimlik Doğrulama Güvenlik Açığı Aktif olarak sömürüldü

ConnectWise ScreAnconnect’te CVE-2025-3935 olarak izlenen ve CWE-287 (uygunsuz kimlik doğrulama) ile eşleştirilen kritik bir uygunsuz kimlik doğrulama güvenlik açığı keşfedilmiştir….

03
Haz
2025

10 yaşındaki Roundcube RCE güvenlik açığı, saldırganların kötü amaçlı kod yürütmesine izin ver

Roundcube Web Emağında, kimlik doğrulamalı saldırganların savunmasız sistemlerde keyfi kod yürütmesine izin verebilecek ve potansiyel olarak dünya çapında milyonlarca enstalasyonu…

03
Haz
2025

Yeni Safari XSS Güvenlik Açığı, Rasgele Kod çalıştırmak için JavaScript Hata İşlemesi’nden yararlanır

Siteler arası komut dosyası (XSS), web güvenliğindeki en kalıcı tehditlerden biri olmaya devam ediyor, ancak çoğu tartışma geleneksel vektörlere odaklanıyor….

03
Haz
2025

SolarWinds Dameware uzaktan kumanda hizmeti güvenlik açığı ayrıcalık artışına izin verir

Önemli bir güvenlik açığı olan CVE-2025-26396, Solarwinds Dameware mini uzaktan kumanda hizmetini etkiler, saldırganların etkilenen sistemlerde ayrıcalıkları artırmasına izin verebilir….

03
Haz
2025

Solarwinds Dameware güvenlik açığı saldırganların yüksek ayrıcalıklar kazanmasına izin verebilir

3 Haziran 2025 – SolarWinds Worldwide, LLC, hata düzeltmeleri, güvenlik geliştirmeleri ve kütüphane yükseltmelerine odaklanan kritik bir hizmet güncellemesi olan…

03
Haz
2025

Splunk Enterprise XSS Güvenlik Açığı Saldırganların Yetkisiz JavaScript Kodunu Yürütmesine İzin Ver

Splunk Enterprise platformunda önemli bir güvenlik açığı, düşük ayrıcalıklı saldırganların yansıtılan siteler arası komut dosyası (XSS) kusuruyla yetkisiz JavaScript kodu…

03
Haz
2025

Google Chrome 0 günlük güvenlik açığı, keyfi kod yürütmek için vahşi doğada sömürüldü

Google, kritik bir sıfır günlük güvenlik açığının vahşi saldırganlar tarafından aktif olarak kullanıldığını doğruladıktan sonra Chrome için bir acil durum…

02
Haz
2025

Denodo Zamanlayıcı Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Saldırganların etkilenen sistemlerde uzaktan kod yürütmesine izin veren bir veri yönetimi yazılımı bileşeni olan Denodo Scheduler’da önemli bir güvenlik açığı…

02
Haz
2025

Aktif istismar tespit edilen kritik vbulletin güvenlik açığı hedefleme

İki kritik güvenlik açığı-CVE-2025-48827 ve CVE-2025-48828-kamuya açık olarak kullanılan PHP/MySQL forum yazılımı olan Vbulletin’e kamu açıklamasını takiben ve vahşi doğada…

30
May
2025

Linux sıfır gün güvenlik açığı Frontier AI kullanılarak keşfedildi

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Gelişim, AI ve Siber Güvenliğin Geleceği Güvenlik Açığı Araştırmacıları: LLM…

30
May
2025

Kritik Icinga 2 güvenlik açığı, saldırganların geçerli sertifikalar almasına izin verir

Yaygın olarak kullanılan açık kaynak izleme platformu olan Icinga 2’de kritik bir güvenlik açığı (CVE-2025-48057) keşfedilmiştir. 1.1.0’dan daha eski OpenSSL…

30
May
2025

Apache Tomcat CGI Servlet Güvenlik Açığı Güvenlik Kısıtlama Bypass’a izin verir

Apache Tomcat’ın CGI Servlet uygulamasında, saldırganların belirli koşullar altında yapılandırılmış güvenlik kısıtlamalarını atlamasına izin verebilecek yeni bir güvenlik açığı keşfedildi….