Etiket: açığı

22
Oca
2025

Helldown Fidye Yazılımı, Sıfır Gün Güvenlik Açığı Kullanarak Zyxel Cihazlarından Yararlanıyor

Kurumsal ağlara sızmak için Zyxel güvenlik duvarı cihazlarındaki güvenlik açıklarından aktif olarak yararlanan “Helldown” adlı yeni bir fidye yazılımı tehdidi…

22
Oca
2025

Microsoft’un DevBlog’larındaki SQL Enjeksiyon Güvenlik Açığı, Bilgisayar Korsanlarının Kötü Amaçlı SQL Enjekte Etmesine İzin Veriyor

Yakın zamanda yapılan bir keşifte, bir güvenlik araştırmacısı Microsoft’un DevBlogs web sitesinde (https://devblogs.microsoft.com adresinden erişilebilir) kritik bir SQL enjeksiyon güvenlik…

22
Oca
2025

Güvenlik Araştırmacıları Kritik RCE Güvenlik Açığı Keşfediyor, 40.000 ABD Doları Ödül Kazanıyor

Siber güvenlik araştırmacıları Abdullah Nawaf ve Orwa Atyat, sınırlı bir yol geçiş güvenlik açığını başarıyla tam gelişmiş bir uzaktan kod…

22
Oca
2025

CVE Verileri CISA’nın Güvenlik Açığı Programıyla Hızlanıyor

Her gün yüzlerce yeni Ortak Güvenlik Açıkları ve Etkilenmeler (CVE’ler) yayınlanıyor ve bunların çoğu, işletmeleri ve hükümetleri çalışır halde tutan…

21
Oca
2025

TP-Link’te Kod Yürütme Güvenlik Açığı (CVE-2024-54887) için PoC Exploit yayımlandı

Tersine mühendislik ve istismar geliştirmeyi araştıran bir güvenlik araştırmacısı, TP-Link TL-WR940N yönlendiricisinde, özellikle en son sürüme kadar tüm donanım yazılımları…

21
Oca
2025

TP-Link’te Kod Yürütme Güvenlik Açığı (CVE-2024-54887) için PoC Exploit yayımlandı

TP-Link TL-WR940N yönlendiricisinde CVE-2024-54887 olarak tanımlanan ciddi bir kod yürütme güvenlik açığı, kavram kanıtlama (PoC) istismarının yayınlanmasının ardından yoğun incelemelerin…

21
Oca
2025

Apache CXF Güvenlik Açığı DoS Saldırısını Tetikliyor

Colm O hEigeartaigh, web hizmetleri oluşturmak için yaygın olarak kullanılan bir çerçeve olan Apache CXF’nin çeşitli sürümlerini etkileyen kritik bir…

21
Oca
2025

Kritik SUSE Linux Distro Enjeksiyon Güvenlik Açığı Saldırganların “go-git” Kitaplığını Sömürmesine İzin Veriyor

Saf Go uygulamalarında Git sürüm kontrolü için kullanılan go-git kitaplığında, CVE-2025-21613 olarak adlandırılan önemli bir güvenlik açığı keşfedildi. Bu sorun,…

21
Oca
2025

Cesur Tarayıcı Güvenlik Açığı, Kötü Amaçlı Web Sitelerinin Güvenilir Web Siteleri Olarak Görünmesine İzin Verir

Brave Tarayıcı’da, dosya yükleme veya indirme işlemleri sırasında kötü amaçlı web sitelerinin güvenilir web siteleri gibi görünmesine olanak tanıyan bir…

21
Oca
2025

CERT-In, Kritik CP Plus Yönlendirici Güvenlik Açığı Bildirdi

CP Plus CP-XR-DE21-S Yönlendiricide, hassas kullanıcı bilgilerini açığa çıkarabilecek ve sistem bütünlüğünü tehlikeye atabilecek bir güvenlik açığı belirlendi. CERT-In Güvenlik…

21
Oca
2025

OpenVPN Easy-RSA Güvenlik Açığı, Özel CA Anahtarının Bruteforce’unu Etkinleştiriyor

OpenSSL 3 ile birlikte kullanıldığında Easy-RSA 3.0.5 ila 3.1.7 sürümlerinde kritik bir güvenlik açığı (CVE-2024-13454) belirlendi. Bu kusur, özel Sertifika…

20
Oca
2025

ChatGPT Tarayıcısının Güvenlik Açığı, Dönüşlü DDoS Saldırılarını Tetiklemek İçin Kötüye Kullanıldı

Güvenlik araştırmacıları, OpenAI’nin ChatGPT API’sinde, saldırganların Yansıtıcı Dağıtılmış Hizmet Reddi (DDoS) saldırıları başlatmak için mimarisinden yararlanmasına olanak tanıyan ciddi bir…