Etiket: açığı

30
Haz
2025

2100+ Citrix Sunucuları Aktif olarak sömürülen bypass kimlik doğrulama güvenlik açığı

2.100’den fazla savunmasız Citrix NetScaler sunucusu, saldırganların kimlik doğrulama mekanizmalarını atlamasına ve oturum tokenlerini çalmasına izin veren kritik güvenlik açıkları…

30
Haz
2025

IBM WebSphere Uygulama Sunucusu Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

CVE-2025-36038 olarak izlenen kritik bir güvenlik açığı, IBM WebSphere Application Server’da keşfedilmiştir ve kuruluşları yetkilendirilmemiş saldırganlar tarafından uzaktan kod yürütme…

30
Haz
2025

Synology ABM Güvenlik Açığı Microsoft 365 Hassas Bilgileri Sızıyor

Synology’nin Microsoft 365 (ABM) için aktif yedeklemesinde kritik bir güvenlik açığı, dünya çapında Microsoft 365 kiracılarından hassas verileri ortaya çıkardı…

28
Haz
2025

Şaşırtıcı olmayan IPFS_PATH Çevre Değişkeni aracılığıyla Curl’da Yol Geçiş Güvenlik Açığı

Curl, ZIAD616 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3100073 Source link

27
Haz
2025

Güvenlik Açığı Borç: Neyi Düzeltmeniz Gerekenler?

Güvenlik açığı borç rakamını bir araya getirmek çalışmayı içerir, ancak güvenlik açığı borç rakamlarına sahip olmak, genel güvenlik duruşunuza karşı…

27
Haz
2025

Hunt Elektronik DVR güvenlik açığı yönetici kimlik bilgilerini korumasız bırakır

Hunt Electronics’in hibrid DVR’lerinde yeni açıklanan kritik bir güvenlik açığı, binlerce gözetim sistemini tehlikeli bir şekilde maruz bıraktı ve yönetici…

27
Haz
2025

MongoDB Sunucusu Ön kimlik doğrulama güvenlik açığı saldırganların DOS koşulunu tetiklemesine izin ver

Mongodb sunucusunun 6.0, 7.0 ve 8.0 serbest bırakma şubelerinde birden çok versiyonunu etkileyen CVE-2025-6709 olarak kritik bir ön kimlik doğrulama…

26
Haz
2025

Cisco ISE güvenlik açığı, uzak saldırganların kötü amaçlı komutu yürütmesine izin verir

Cisco, Kimlik Hizmetleri Motoru (ISE) ve ISE Pasif Kimlik Konnektörü (ISE-PIC) platformunda iki kritik güvenlik açığını ele alan acil güvenlik…

26
Haz
2025

VMware vCenter Güvenlik Açığı için HPE OneView Yüksek erişime izin verir

Hewlett Packard Enterprise (HPE), VMware VCenter (OV4VC) yazılımında önemli bir güvenlik açığı olan kritik bir güvenlik bülten uyarı müşterileri yayınladı….

26
Haz
2025

IBM I güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin verir

IBM I’de kritik bir güvenlik açığı tespit edilmiştir, bu da potansiyel olarak saldırganların ayrıcalıkları artırmasına ve yönetici haklarıyla keyfi kod…

26
Haz
2025

CISA, Fortinet Fortios’un Sabit Kodlu Kimlik Bilgileri Güvenlik Açığı Saldırılar

CISA, ağ güvenlik altyapısında önemli riskler yaratan Fortinet Fortios güvenlik açığı hakkında kritik bir uyarı yayınladı. 25 Haziran 2025’te CISA,…

26
Haz
2025

Firefox 140 Kod Yürütme Güvenlik Açığı Fix ile Salındı

Mozilla, Firefox 140’ı piyasaya sürdü ve kod yürütülmesine yol açabilecek yüksek etkili bir kullanımsız güvenlik açığı da dahil olmak üzere…