Etiket: açığı

29
May
2025

Windows 11 Dosya Gezgini Güvenlik Açığı NTLM Hash hırsızlığı sağlar

Windows Dosya Gezgini’nde yeni açıklanan bir güvenlik açığı olan CVE-2025-24071, özellikle Windows 11 (23H2) ve .library-MS dosyalarını ve KOBİ protokolünü…

29
May
2025

Apache Inlong JDBC güvenlik açığı, güvenilmeyen verilerin sazipliğini sağlar

Popüler bir veri entegrasyon platformu olan Apache Inlong’da CVE-2025-27522 olarak izlenen orta-şiddetli bir güvenlik açığı açıklandı. 1.13.0 ila 2.1.0 sürümlerini…

29
May
2025

Kritik Dell Powerstore t Güvenlik açığı tam sistem uzlaşmasına izin verir

Ürün güvenliğine devam eden taahhüdünün bir parçası olarak Dell Technologies, Powerstore T ailesi için önemli bir güncelleme yayınladı ve etkilenen…

29
May
2025

OneDrive Dosya Seçici Güvenlik Açığı, kullanıcıların tüm bulut depolamasını web sitelerine maruz bırakır

Microsoft’un OneDrive dosya seçicisindeki kritik bir güvenlik kusuru, milyonlarca kullanıcıyı yetkisiz veri erişimine maruz bırakarak üçüncü taraf web uygulamalarının yalnızca…

28
May
2025

Windows Güvenlik Açığı için Xenserver VM Araçları Saldırganların Rasgele Kod Yürütmesine İzin Ver

Windows için Xenserver VM araçlarındaki üç kritik güvenlik açığı, saldırganların keyfi kod yürütmesine ve konuk işletim sistemlerinde ayrıcalıkları artırmasına izin…

28
May
2025

CVSS V4.0 Güvenlik Açığı Değerlendirme Hesap Makinesi’nin benimsenmesi

CVSS “Ortak Güvenlik Açığı Puanlama Sistemi” anlamına gelir. CVSS çerçevesi, ABD merkezli kar amacı gütmeyen bir kuruluş “Olay Yanıt ve…

27
May
2025

Bilgisayar korsanları, kripto para birimi madencisi kötü amaçlı yazılımları enjekte etmek için CMS güvenlik açığı istismar

Tehdit aktörleri, CREAP içerik yönetim sisteminde (CMS) CVE-2025-32432 olarak tanımlanan bir Kritik Uzaktan Kod Yürütme (RCE) güvenlik açığından yararlandı. 2025…

27
May
2025

CVE-2024-56374: IPv6 validasyonunda hizmet reddi güvenlik açığı

İnternet Bug Bounty, Sav_: https://hackerone.com/reports/2939104 tarafından gönderilen bir hatayı açıkladı – Bounty: 2162 $ Source link

27
May
2025

Hardy Barth EV istasyonunda birden fazla güvenlik açığı, kimlik doğrulanmamış ağ erişimine izin verir

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

27
May
2025

Kritik GitHub MCP Sunucu Güvenlik Açığı, özel depolara yetkisiz erişim sağlar

GitHub’da 14.000’den fazla yıldızla övünen yaygın olarak kullanılan GitHub MCP entegrasyonunda kritik bir güvenlik açığı, değişmez laboratuvarlar tarafından ortaya çıkarıldı…

26
May
2025

Meteobridge Web Arayüz Güvenlik Açığı Saldırganların Komutları Uzaktan Enjekte Olmasına İzin Ver

Onekey Research Lab, kişisel hava istasyonlarını Weather Underground gibi halka açık hava ağlarına bağlamak için tasarlanmış kompakt bir cihaz olan…

26
May
2025

Apache Tomcat RCE Güvenlik Açığı POC Serbest Bırakıldı

Kritik bir güvenlik açığı, CVE-2025-24813yaygın olarak kullanılan bir açık kaynaklı Java sunucu uygulaması ve web sunucusu olan Apache Tomcat’ta keşfedildi….