Etiket: açığı

31
Tem
2025

Crushftp, kritik 0 günlük RCE Güvenlik Açığı

Güvenlik araştırmacıları, saldırganların etkilenen sistemlerde kimlik doğrulaması yapmadan keyfi komutlar yürütmesine izin veren popüler bir dosya aktarım sunucusu çözümü olan…

31
Tem
2025

Yeni AI modeli, güvenlik açığı tespiti için daha hızlı, daha yeşil bir yol sunuyor

Bir araştırmacı ekibi, yazılım güvenlik açıklarını daha büyük sistemlerden daha verimli bir şekilde tespit eden beyaz-bazilisk adlı yeni bir AI…

30
Tem
2025

Apple, krom 0 günlük saldırılarda istismar edilen safari güvenlik açığı dahil olmak üzere birçok güvenlik açığını yamalar

Apple, 29 Temmuz 2025’te tüm ürün ekosisteminde kapsamlı bir güvenlik güncellemesi seti yayınladı ve krom sıfır gün saldırılarında kullanıldığı bildirilen…

30
Tem
2025

Apple Yamaları Safari Güvenlik Açığı Google Chrome’da sıfır gün olarak da sömürüldü

30 Tem 2025Ravie LakshmananGüvenlik Açığı / Sıfır Gün Apple Salı günü, Google’ın bu ayın başlarında Chrome Web tarayıcısında sıfır gün…

30
Tem
2025

Kritik Sonicwall SSL VPN güvenlik açığı saldırganların DOS saldırısını tetiklemesine izin ver

Sonicwall Gen7 güvenlik duvarı ürünlerindeki kritik bir güvenlik açığı, uzaktan kumanda edilmemiş saldırganların hizmet reddi (DoS) saldırıları yoluyla hizmet aksamalarına…

30
Tem
2025

WordPress Teması RCE Güvenlik Açığı Aktif olarak tam site kontrolü almak için sömürüldü

Popüler “yalnız” WordPress temasındaki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, savunmasız web sitelerinin tam kontrolünü almak için saldırganlar…

30
Tem
2025

Windows güvenlik açığı için BeyondTrust ayrıcalık yönetimi, saldırganların ayrıcalıkları artırmasına izin veriyor

BeyondTrust’un Windows çözümü için ayrıcalık yönetiminde önemli bir güvenlik açığı keşfedildi ve yerel kimlik doğrulamalı saldırganların ayrıcalıklarını yönetici düzeyine yükseltmesine…

30
Tem
2025

AI vibe’de şiddetli güvenlik açığı, saldırganların özel kullanıcı uygulamalarına erişmesine izin verir

Wiz Research’ten yeni bir rapora göre, popüler AI destekli geliştirme platformunda kritik bir güvenlik açığı Base44, yetkisiz saldırganların kimlik doğrulama…

30
Tem
2025

Kritik Codeigniter4 Güvenlik Açığı CVE-2025-54418

Popüler PHP Framework Codeigniter4’te büyük bir güvenlik kusuru tespit edilmiştir. Kritik bir güvenlik açığının etiketi olan CVE-2025-54418, 26 Temmuz 2025’te…

30
Tem
2025

Artemis: Açık kaynaklı modüler güvenlik açığı tarayıcısı

Artemis, bir web sitesinin güvenliğinin farklı yönlerini kontrol eden ve sonuçları taranan kuruluşlarla paylaşılabilecek anlaşılması kolay mesajlara çeviren açık kaynaklı…

29
Tem
2025

Codeigniter Güvenlik Açığı, yükleme saldırılarını dosyalamak için milyon WebApp’ı ortaya çıkarır

Codeigniter4’ün ImageMagick işleyicisinde kritik bir güvenlik açığı keşfedildi ve potansiyel olarak milyonlarca web uygulamasını kötü amaçlı dosya yüklemeleri yoluyla enjeksiyon…

29
Tem
2025

ABD firmasına otomatik renk kötü amaçlı yazılım saldırısında kullanılan SAP NetWeaver Güvenlik Açığı

Önde gelen bir siber güvenlik araştırma firması olan Darktrace, kaçamaklı oto-renk arka kapı kötü amaçlı yazılımlarını dağıtmak için kritik bir…