Etiket: açığı

04
Ağu
2025

Kritik Hashicorp Güvenlik Açığı Altta yatan ana bilgisayarda keyfi kod yürütür

Vault Community Edition ve Enterprise sürümlerini etkileyen kritik bir Hashicorp güvenlik açığı, ayrıcalıklı operatörlerin temel ana bilgisayar sistemlerinde keyfi kod…

04
Ağu
2025

AI ile çalışan kod editörü İmleç IDE güvenlik açığı, kullanıcı etkileşimi olmadan uzaktan kodu etkinleştirir

“Curxecute” olarak adlandırılan popüler AI destekli kod editörü imleci IDE’deki ciddi bir güvenlik açığı, saldırganların herhangi bir kullanıcı etkileşimi olmadan…

04
Ağu
2025

Nestjs Framework Güvenlik Açığı Geliştiriciler Makinesinde Rasgele Kodu Yürütür

NESTJS Framework’ün JavaScript geliştiricilerine karşı uzaktan kumanda (RCE) saldırılarını sağlayan geliştirme araçlarında kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-54782 olarak tanımlanan…

04
Ağu
2025

NESTJS Güvenlik Açığı, Geliştirici Makinelerinde Kod Yürütülmesine izin verir

Popüler NESTJS çerçevesinde, saldırganların geliştirici makinelerinde keyfi kod yürütmesine izin verebilecek kritik bir uzaktan kod yürütme güvenlik açığı keşfedilmiştir. CVE-2025-54782…

04
Ağu
2025

Kritik Hashicorp güvenlik açığı, saldırganların ana makinede kod çalıştırmasına izin verir

Hashicorp, ayrıcalıklı operatörlerin temel ana makinede keyfi kod yürütmesine izin verebilecek kasa ürünlerini etkileyen kritik bir güvenlik açığı açıklamıştır. CVE-2025-6000…

02
Ağu
2025

Sonicwall Güvenlik Duvarı Cihazları Akira Ransomware tarafından aktif olarak sömürülen 0 günlük güvenlik açığı

Akira fidye yazılımı grubunun aktif olarak sömürdüğü Sonicwall güvenlik duvarı cihazlarında şüpheli bir sıfır günü güvenlik açığı. Kusur, saldırganların Sonicwall’un…

01
Ağu
2025

Google güvenlik açığı açıklamasını değiştiriyor

Güvenlik Uzmanları Laud Project Zero’nun daha fazla şeffaflık, daha hızlı yamalar Mathew J. Schwartz (Euroinfosec) • 1 Ağustos 2025 Resim:…

01
Ağu
2025

Daha hızlı güvenlik açığı duyuruları yapmak için Google’ın Project Zero

Google’ın Project Zero ekibindeki seçkin böcek avcıları, “yukarı akış yama boşluğunu küçültmek” için satıcılara bildirdikten sonra bir hafta içinde güvenlik…

31
Tem
2025

Kritik Suse Manager Güvenlik Açığı Saldırganların Ras Direktif Komutları Kök Olarak Yürütmesine İzin Ver

SUSE yöneticisinde yeni açıklanan kritik güvenlik açığı, kurumsal altyapı için ciddi riskler doğurarak, kimlik doğrulanmamış saldırganların kök ayrıcalıklarıyla keyfi komutlar…

31
Tem
2025

Crushftp 0 günlük RCE güvenlik açığı teknik detayları ve POC yayınlandı

Crushftp’de önemli bir sıfır günlük güvenlik açığı açıklanmıştır ve bu da kimlik doğrulanmamış saldırganların savunmasız sunucularda tam uzaktan kod yürütülmesine…

31
Tem
2025

OAuth2-Proxy Güvenlik Açığı, sorgu parametrelerini manipüle ederek kimlik doğrulama bypass’ı sağlar

Google, Azure, OpenID Connect ve diğer birçok kimlik sağlayıcısı için kimlik doğrulama hizmetleri sağlayan yaygın olarak kullanılan bir ters proxy…

31
Tem
2025

Kritik Suse Manager güvenlik açığı, kök olarak uzaktan komut yürütmesine izin verir

SUSE yöneticisinde, saldırganların herhangi bir kimlik doğrulaması olmadan kök ayrıcalıklarıyla keyfi komutlar yürütmesini sağlayan kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-46811…