Etiket: açığı

13
Oca
2025

Kritik macOS Sandbox Güvenlik Açığı PoC İstismarı Çevrimiçi Olarak Yayınlandı

CVE-2024-54498 olarak tanımlanan, macOS sistemlerini etkileyen kritik bir güvenlik açığı için kavram kanıtlı bir istismar yayımlandı. Güvenlik araştırmacısı @wh1te4ever kısa…

13
Oca
2025

IBM Watsonx.ai Güvenlik Açığı Saldırganların XSS Saldırılarını Tetiklemesine İzin Veriyor

Yakın zamanda açıklanan ve CVE-2024-49785 olarak tanımlanan bir güvenlik açığı, IBM Cloud Pak for Data ile entegrasyonu da dahil olmak…

12
Oca
2025

IBM watsonx.ai Güvenlik Açığı, Saldırganların Web Kullanıcı Arayüzüne Rastgele JavaScript Kodu Yerleştirmesine İzin Veriyor

IBM, watsonx.ai platformunda, kullanıcıları siteler arası komut dosyası çalıştırma (XSS) saldırılarına maruz bırakabilecek önemli bir güvenlik açığını açıkladı. CVE-2024-49785 olarak…

11
Oca
2025

CVSS 4.0’ın Güvenlik Açığı ve Tehdit Yönetimi Üzerindeki Etkisini Keşfetmek

Ortak Güvenlik Açığı Puanlama Sistemi (CVSS), güvenlik açıklarını karakterize etmek ve puanlamak için standartlaştırılmış bir çerçeve sunarak güvenlik açığı risk…

10
Oca
2025

Samsung S24 ve S23 Cihazlarında Bulunan Kritik Samsung 0 Tıklama Güvenlik Açığı Düzeltildi

21 Eylül 2024’te, Samsung’un amiral gemisi Galaxy S23 ve S24 cihazlarında kullanılan Monkey’s Audio (APE) kod çözücüsünde Google araştırmacıları tarafından…

10
Oca
2025

Juniper Ağlarındaki Güvenlik Açığı Uzaktaki Saldırganın Ağ Saldırıları Gerçekleştirmesine İzin Veriyor

Juniper Networks, Junos OS ve Junos OS Evolved platformlarını etkileyen önemli bir güvenlik açığını açıkladı. CVE-2025-21598 olarak tanımlanan bu kusur,…

09
Oca
2025

Kerio Control Güvenlik Duvarı Güvenlik Açığı, Tek Tıklamayla Uzaktan Kod Yürütülmesine İzin Verir

Popüler bir güvenlik duvarı ve Birleşik Tehdit Yönetimi (UTM) ürünü olan Kerio Control’de, saldırganların tek tıklamayla uzaktan kod çalıştırmasına izin…

09
Oca
2025

Apache Struts’un Uzaktan Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Kritik Apache Struts güvenlik açığı CVE-2024-53677’ye yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı ve siber güvenlik camiasında alarma neden…

09
Oca
2025

MacOS TCC Bypass Güvenlik Açığı İçin PoC Exploit Kodu Yayımlandı

MacOS’ta CVE-2024-54527 olarak tanımlanan kritik bir güvenlik açığına yönelik bir kavram kanıtlama (PoC) yararlanma kodu açıklandı. Bu güvenlik açığı, saldırganların…

09
Oca
2025

Palo Alto Networks Expedition Aracındaki Güvenlik Açığı, Güvenlik Duvarı Kimlik Bilgilerini Açığa Çıkarıyor

Palo Alto Networks’ün Expedition taşıma aracında, kullanıcı adları, şifresiz metin şifreleri, cihaz yapılandırmaları ve API anahtarları da dahil olmak üzere…

09
Oca
2025

Palo Alto Networks Keşif Aracındaki Güvenlik Açığı, Saldırganların Şeffaf Metin Parolalarına Erişmesine İzin Verir

Palo Alto Networks’ün Expedition geçiş aracında, saldırganların şifresiz metin şifreleri ve cihaz yapılandırmaları da dahil olmak üzere hassas verilere yetkisiz…

09
Oca
2025

Ivanti’nin 0 Günlük Güvenlik Açığı Wild-Patch’te Artık Kullanılıyor

Ivanti, Connect Secure, Policy Secure ve ZTA Gateways ürünlerindeki güvenlik açıklarını ele alan kritik bir güvenlik tavsiyesi yayınladı. Bu danışma…