Etiket: açığı

21
Oca
2025

Apache CXF Güvenlik Açığı DoS Saldırısını Tetikliyor

Colm O hEigeartaigh, web hizmetleri oluşturmak için yaygın olarak kullanılan bir çerçeve olan Apache CXF’nin çeşitli sürümlerini etkileyen kritik bir…

21
Oca
2025

Kritik SUSE Linux Distro Enjeksiyon Güvenlik Açığı Saldırganların “go-git” Kitaplığını Sömürmesine İzin Veriyor

Saf Go uygulamalarında Git sürüm kontrolü için kullanılan go-git kitaplığında, CVE-2025-21613 olarak adlandırılan önemli bir güvenlik açığı keşfedildi. Bu sorun,…

21
Oca
2025

Cesur Tarayıcı Güvenlik Açığı, Kötü Amaçlı Web Sitelerinin Güvenilir Web Siteleri Olarak Görünmesine İzin Verir

Brave Tarayıcı’da, dosya yükleme veya indirme işlemleri sırasında kötü amaçlı web sitelerinin güvenilir web siteleri gibi görünmesine olanak tanıyan bir…

21
Oca
2025

CERT-In, Kritik CP Plus Yönlendirici Güvenlik Açığı Bildirdi

CP Plus CP-XR-DE21-S Yönlendiricide, hassas kullanıcı bilgilerini açığa çıkarabilecek ve sistem bütünlüğünü tehlikeye atabilecek bir güvenlik açığı belirlendi. CERT-In Güvenlik…

21
Oca
2025

OpenVPN Easy-RSA Güvenlik Açığı, Özel CA Anahtarının Bruteforce’unu Etkinleştiriyor

OpenSSL 3 ile birlikte kullanıldığında Easy-RSA 3.0.5 ila 3.1.7 sürümlerinde kritik bir güvenlik açığı (CVE-2024-13454) belirlendi. Bu kusur, özel Sertifika…

20
Oca
2025

ChatGPT Tarayıcısının Güvenlik Açığı, Dönüşlü DDoS Saldırılarını Tetiklemek İçin Kötüye Kullanıldı

Güvenlik araştırmacıları, OpenAI’nin ChatGPT API’sinde, saldırganların Yansıtıcı Dağıtılmış Hizmet Reddi (DDoS) saldırıları başlatmak için mimarisinden yararlanmasına olanak tanıyan ciddi bir…

20
Oca
2025

Yubico 2FA Linux ve MacOS için Güvenlik Açığı Atlama Önerisi

Yubico, Linux ve macOS platformları için iki faktörlü kimlik doğrulamayı (2FA) destekleyen yazılım modülündeki bir güvenlik açığını vurgulayan YSA-2025-01 adlı…

20
Oca
2025

QNAP Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

QNAP QTS/QuTS kahraman işletim sisteminde CVE-2024-53691 olarak belirlenen kritik bir uzaktan kod yürütme (RCE) güvenlik açığı belirlendi. Bu güvenlik açığı…

20
Oca
2025

Microsoft Configuration Manager Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor

Microsoft Configuration Manager’da (ConfigMgr) kritik bir güvenlik açığı olan CVE-2024-43468 belirlendi ve bu yaygın olarak kullanılan sistem yönetimi yazılımına güvenen…

20
Oca
2025

Windows Ortak Günlük Dosya Sisteminde Sıfırıncı Gün Güvenlik Açığı (CVE-2024-49138) İstismar Edildi

Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde, CVE-2024-49138 olarak tanımlanan sıfır gün güvenlik açığı. CrowdStrike’ın Gelişmiş Araştırma Ekibi tarafından tanımlanan…

20
Oca
2025

QNAP RCE Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-53691 olarak takip edilen, QNAP’ın QTS ve QuTS Hero işletim sistemleri kullanıcılarını etkileyen kritik bir uzaktan kod yürütme (RCE) güvenlik…

20
Oca
2025

Birden Fazla HPE Aruba Ağ Güvenlik Açığı, Uzaktan Rastgele Kod Yürütülmesine İzin Veriyor

Hewlett Packard Enterprise (HPE), Aruba Networking ürünlerinde uzaktan rastgele kod yürütülmesine izin verebilecek çok sayıda güvenlik açığını doğruladı. Bu güvenlik…