Etiket: açığı

15
Eyl
2025

NVD’yi beklemeyi bırak-Şimdi gerçek zamanlı güvenlik açığı uyarıları alın

Günümüzün hızlı tempolu dijital ortamında, siber güvenlik artık isteğe bağlı değil – gerekli. Güvenlik açığı yönetimi, her güvenlik stratejisinin temel…

15
Eyl
2025

IBM Qradar Siem güvenlik açığı, saldırganların yetkisiz eylemlerine izin verir

IBM Qradar Siem’deki bir izin sorunu, yerel ayrıcalıklı kullanıcıların yapılandırma dosyalarını uygun yetkilendirmeden değiştirmelerini sağlayabilir. CVE-2025-0164 olarak izlenen bu kusur,…

15
Eyl
2025

CVE-2025-58434: Flowiseai güvenlik açığı hesapları ortaya çıkarır

Açık kaynaklı bir yapay zeka iş akışı otomasyon aracı olan Flowiseai’de ciddi bir güvenlik açığı keşfedildi ve kullanıcıları tam hesap…

15
Eyl
2025

IBM Qradar Siem güvenlik açığı saldırganların yetkisiz eylemler yapmasına izin ver

IBM QRadar Güvenlik Bilgileri ve Etkinlik Yönetimi (SIEM) platformundaki kritik bir izin yanlış yapılandırma, yerel ayrıcalıklı kullanıcıların yapılandırma dosyalarını yetkilendirmeden…

15
Eyl
2025

Langchaingo güvenlik açığı, kötü niyetli hızlı enjeksiyonun hassas verilere erişmesini sağlar

Langchaingo’da yakın zamanda keşfedilen bir kusur olan büyük dil modelleri için Langchain çerçevesinin Go uygulaması, saldırganların kötü niyetli istemi şablonları…

15
Eyl
2025

Flowiseai Parola Sıfırlama Token Güvenlik Açığı Hesap Alma işlemine izin verir

Flowiseai’nin Flowise platformunu etkileyen kritik bir güvenlik açığı açıklandı ve saldırganların minimum çaba ile tam hesap devralmaları gerçekleştirmesine izin veren…

15
Eyl
2025

Linux Cups güvenlik açığı saldırganlara uzak DOS ve baypas kimlik doğrulamasına izin verin

Linux Ortak Unix Baskı Sisteminde (CUPS) iki kritik güvenlik açığı keşfedilmiştir, bu da milyonlarca sistemi uzaktan hizmet reddi saldırılarına ve…

14
Eyl
2025

Samsung, Android Saldırılarında Kullanılan Görüntü Ayrıştırma Güvenlik Açığı Düzeltiyor

Samsung, Hacker’ların zaten Android cihazlarına karşı canlı saldırılarda kullandıkları ciddi bir güvenlik açığı yamaladı. CVE-2025-21043 olarak izlenen sorun, ilk olarak…

12
Eyl
2025

CISA, KEV’ye Delmia Üretim Yazılımı Güvenlik Açığı ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), KEV kataloğuna karşı endüstriyel kontrol sistemi (ICS)/operasyonel teknoloji (OT) kırılganlığının nadir bir…

12
Eyl
2025

CISA aktif olarak sömürülen Dassault RCE güvenlik açığı konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Fransız şirketi Dassault Systèmes’in bir üretim operasyon yönetimi (MOM) ve yürütme (MES)…

12
Eyl
2025

Yeni Hybridpetya Silahlı UEFI Güvenlik Açığı Güvenli Önyükleme Güvenli Önyükleme

Temmuz 2025’in sonlarında, kötü şöhretli Petya ve Notpetya saldırılarına atıfta bulunan dosya adları altında Virustotal’da bir dizi fidye yazılımı örneği…

12
Eyl
2025

Axios Güvenlik Açığı, saldırganların veri kullanımı ile kötüye kullanma ile node.js uygulamalarını çarpmasına olanak tanır

Popüler AXIOS HTTP istemci kitaplığında, saldırganların kötü niyetli veri URL işleme yoluyla node.js uygulamalarını çarpmasına izin veren kritik bir güvenlik…