Etiket: açığı

06
Oca
2025

WordPress Eklentisindeki Güvenlik Açığı 3 Milyon Web Sitesini Enjeksiyon Saldırılarına Maruz Bırakıyor

Popüler UpdraftPlus: WP Yedekleme ve Geçiş Eklentisinde potansiyel olarak 3 milyondan fazla WordPress web sitesini etkileyen kritik bir güvenlik açığı…

06
Oca
2025

Yapay Zeka Kırmızı Takım Oluşturma için Açık Kaynak Yüksek Lisans Güvenlik Açığı Tarayıcısı

Garak, Büyük Dil Modellerinin (LLM’ler) sağlamlığını ve güvenilirliğini test etmek için özel olarak tasarlanmış ücretsiz, açık kaynaklı bir araçtır. Nmap…

06
Oca
2025

Windows Kayıt Defteri Ayrıcalık Yükselmesi Güvenlik Açığı için PoC İstismarı Yayınlandı

CVE-2024-43641 olarak tanımlanan kritik bir Windows Kayıt Defteri Ayrıcalık Yükselmesi güvenlik açığı. Windows Server 2025, Windows 10 ve Windows 11’in…

06
Oca
2025

AWS Aynı Kritik RCE Güvenlik Açığı 4 Yılda 3 Kez Tekrarladı

Amazon Web Services (AWS), son dört yılda Neuron SDK aracılığıyla aynı uzaktan kod yürütme (RCE) güvenlik açığını üç kez ortaya…

03
Oca
2025

iTerm2 Emulator Güvenlik Açığı, Saldırganların Hassas Kullanıcı Verilerine Erişmesine İzin Verir

Popüler macOS terminal emülatörü iTerm2’de keşfedilen kritik bir güvenlik açığı, siber güvenlik uzmanları ve yazılım kullanıcıları arasında endişelere yol açtı….

02
Oca
2025

Kritik Windows LDAP RCE Güvenlik Açığı Nedeniyle PoC İstismarı Yayınlandı

Windows LDAP’deki CVE-2024-49112 güvenlik açığı, yama uygulanmamış Etki Alanı Denetleyicileri üzerinde uzaktan kod yürütülmesine izin verir; sıfır tıklamayla yapılan bir…

02
Oca
2025

PAN-OS Sürümlerinde İstismar Edilen Güvenlik Açığı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Palo Alto Networks’ün PAN-OS sürümlerine yeni keşfedilen bir güvenlik açığını ekleyerek Bilinen Suistimal…

02
Oca
2025

Açısal İfadeler Güvenlik Açığı Saldırganların Tam Sistem Erişimi Kazanmasına Olanak Sağlıyor

Angular.JS web çerçevesi için bağımsız bir modül olan Angular Expressions’ta, potansiyel olarak saldırganların rastgele kod çalıştırmasına ve tam sistem erişimi…

02
Oca
2025

Kritik Windows LDAP RCE Güvenlik Açığı için PoC İstismarı Yayınlandı

SafeBreach Labs araştırmacıları, Windows Basit Dizin Erişim Protokolü’nde (LDAP) CVE-2024-49112 olarak izlenen kritik bir güvenlik açığına yönelik bir kavram kanıtlama…

01
Oca
2025

DrayTek Cihazlarındaki Güvenlik Açığı Saldırganların Uzaktan Keyfi Komut Vermesine İzin Veriyor

DrayTek Gateway cihazları, özellikle de Vigor2960 ve Vigor300B modelleri, kritik bir komut ekleme güvenlik açığına karşı hassastır. /cgi-bin/mainfunction.cgi/apmcfgupload uç noktası…

31
Ara
2024

PoC’den Yararlanan Oracle Weblogic Sunucusu Güvenlik Açığı İçin Yayınlandı

Güvenlik araştırmacıları, Oracle WebLogic Server’ı etkileyen kritik bir güvenlik açığı için bir Kavram Kanıtı (PoC) istismarının kamuya açıklandığı konusunda uyardı….

31
Ara
2024

Veritas Güvenlik Açığı Saldırganların Rastgele SQL Komutları Yürütmesine İzin Veriyor

Veritas/Arctera Data Insight yazılımında (sürüm 7.1 ve öncesi) yeni keşfedilen bir güvenlik açığı, saldırganların uygulamanın arka uç veritabanında rastgele SQL…