Etiket: açığı

09
Oca
2025

Ivanti VPN’in Sıfır Gün Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Ivanti, Connect Secure VPN cihazlarında kritik bir sıfır gün güvenlik açığı olan CVE-2025-0282’den aktif olarak yararlanıldığını açıkladı. Bu güvenlik açığı,…

08
Oca
2025

Dell Güncelleme Paketi Çerçevesindeki Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine Olanak Sağlıyor

Dell’in Güncelleme Paketi (DUP) Çerçevesinde, sistemleri ayrıcalık yükseltme ve hizmet reddi saldırılarına maruz bırakabilecek kritik bir güvenlik açığı belirlendi. CVE-2025-22395…

08
Oca
2025

Güvenlik Açığı Yönetiminde Belirlenmiş Kök Olarak Thales ile CVE Ortaklığı

CVE® Programı, CVE Tanımlayıcılarının (CVE Kimlikleri) yönetimini ve atanmasını ve CVE Kayıtlarının yayınlanmasını güçlendirmek için Thales Group ile işbirliğini önemli…

08
Oca
2025

CISA, Saldırılarda Aktif Olarak Kullanılan Üç Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda vahşi ortamda istismar edilen üç kritik güvenlik açığına ilişkin acil bir…

08
Oca
2025

Chrome Türü Karışıklık Güvenlik Açığı, Saldırganların Uzaktan Rasgele Kod Çalıştırmasına Olanak Sağlıyor

Chrome ekibi, Stabil kanalının Windows ve macOS için 131.0.6778.264/.265, Linux için 131.0.6778.264 olarak güncellendiğini duyurdu. Google, V8 JavaScript motorunda, ekleyicilerin…

08
Oca
2025

PHP Sunucularındaki Güvenlik Açığı PacketCrypt Kripto Para Madencisini Enjekte Etmek İçin İstismara Uğradı

PacketCrypt Classic Cryptocurrency Miner’ı enjekte etmek için CVE-2024-4577 olarak tanımlanan önemli bir PHP sunucusu güvenlik açığından yararlanıldı. Bu PHP CGI…

08
Oca
2025

Siber Saldırılarda Oracle WebLogic Güvenlik Açığı Aktif Olarak Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), özellikle Oracle WebLogic Server’daki belirtilmemiş bir güvenlik açığına dikkat çekerek, çeşitli yazılımlardaki kritik…

08
Oca
2025

PHP Sunucularındaki Güvenlik Açığı PacketCrypt Kripto Para Madencisini Enjekte Etmek İçin İstismara Uğradı

Araştırmacılar, bir URL’nin PHP’nin system() işlevi aracılığıyla birden fazla komut çalıştırarak sunucu tarafındaki bir güvenlik açığından yararlanmaya çalıştığını gözlemledi. Uzak…

07
Oca
2025

Kritik MediaTek İşlemci RCE Güvenlik Açığı Milyonlarca Cihazı Etkiliyor

Dünyanın en büyük yarı iletken şirketlerinden biri olan MediaTek, yonga setlerinde saldırganların etkilenen cihazlarda uzaktan kod çalıştırmasına olanak verebilecek bir…

07
Oca
2025

OpenVPN Connect Güvenlik Açığı, Saldırganların Kullanıcıların Özel Anahtarlarına Erişmesine İzin Verir

Popüler bir VPN istemci yazılımı olan OpenVPN Connect’te CVE-2024-8474 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu kusur, saldırganların kullanıcıların…

06
Oca
2025

Kritik OpenSSH Güvenlik Açığı için PoC İstismarı Yayınlandı (CVE-2024-6387)

CVE-2024-6387 olarak tanımlanan kritik güvenlik açığını hedef alan bir kavram kanıtlama (PoC) istismarının piyasaya sürülmesiyle siber güvenlik ortamında endişe verici…

06
Oca
2025

OpenSSH Keyfi Kod Yürütme Güvenlik Açığı İçin PoC İstismarı Yayınlandı

“RegreSSHion” olarak da bilinen kritik OpenSSH güvenlik açığı CVE-2024-6387’ye yönelik bir kavram kanıtlama (PoC) istismarı yayımlandı ve siber güvenlik camiasında…