Etiket: açığı

24
May
2025

Güvenlik Açığı Yönetimi Sanatı

Güvenlik Açığı Yönetimi Sanatı Source link

23
May
2025

Kötü niyetli bağlantılar enjekte etmek ve kaynak kodunu çalmak için GitLab Duo güvenlik açığı sömürüldü

GitLab’a entegre ve Antropic’in Claude modellerine dayanan AI destekli kodlama asistanı Gitlab ikilisinde bir güvenlik açığı keşfedildi. Yasal güvenlikten güvenlik…

23
May
2025

GitLab Duo Güvenlik Açığı Saldırganlarının Gizli İstemlerle AI yanıtlarını kaçırmasını sağladı

Siber güvenlik araştırmacıları, Gitlab’ın yapay zeka (AI) yardımcı ikilisinde, saldırganların kaynak kodunu çalmasına ve daha sonra kurbanları kötü niyetli web…

22
May
2025

NetWrix Parola Yöneticisinde Kritik Güvenlik Açığı, Kimlik Doğrulamalı Uzak Kod Yürütme

Yaygın olarak kullanılan bir kurumsal şifre yönetimi çözümü olan NetWrix Password Secure’de kritik bir güvenlik açığı keşfedilmiştir ve potansiyel olarak…

22
May
2025

CityWorks Zero-Day Güvenlik Açığı UAT-638 Hackerlar tarafından IIS sunucularını kabuk kötü amaçlı yazılımlarla enfekte etmek için kullanılır

Cisco Talos, yaygın olarak kullanılan bir varlık yönetim sistemi olan Cityworks’te CVE-2025-0994 olarak tanımlanan sıfır gün uzaktan kodu yürütme güvenlik…

22
May
2025

Patched Windows Server Güvenlik Açığı, tam etki alanı uzlaşmasına izin verir

Windows Server 2025’teki bir ayrıcalık artış güvenlik açığı, saldırganlar tarafından Active Directory’deki herhangi bir kullanıcıyı (AD) alan adları dahil olmak…

22
May
2025

Linux Çekirdek Sıfır Gün SMB Güvenlik Açığı Chatgpt aracılığıyla keşfedildi

Güvenlik araştırmacısı, Openai’nin O3 dil modelini kullanarak Linux çekirdeğinin SMB sunucusu uygulamasında sıfır gün güvenlik açığı (CVE-2025-37899) keşfetti. SMB ‘Logoff’…

22
May
2025

Kritik Windows Server 2025 DMSA güvenlik açığı Active Directory uzlaşmasını sağlar

22 Mayıs 2025Ravie LakshmananSiber Güvenlik / Güvenlik Açığı Windows Server 2025’te saldırganların Active Directory’deki (AD) herhangi bir kullanıcıyı tehlikeye atmasını…

22
May
2025

Linux Çekirdek SMB 0 günlük güvenlik açığı Chatgpt kullanılarak ortaya çıkarılmadı

Güvenlik araştırmacısı Sean, Openai’nin O3 modelini kullanarak Linux çekirdeğinde sıfır gün güvenlik açığını başarıyla tanımladı. CVE-2025-37899 olarak belirlenen keşif, AI…

22
May
2025

Grafana sıfır gün güvenlik açığı, saldırganların kullanıcıları kötü amaçlı sitelere yönlendirmesine olanak tanır

Grafana’da yüksek şiddetli siteler arası komut dosyası (XSS) güvenlik açığı keşfedilmiştir ve bu da desteklenen tüm sürümlerde güvenlik yamalarının derhal…

22
May
2025

Cisco Kimlik Hizmetleri Radius Güvenlik Açığı, saldırganların hizmetin reddi durumunu tetiklemesine izin verir

Cisco, kimlik hizmetleri motorunda (ISE), kimlik doğrulanmamış uzak saldırganların RADIUS mesaj işleme özelliğindeki kusurlardan yararlanarak hizmet koşullarının reddedilmesine neden olabilecek…

22
May
2025

Birkaç GitLab güvenlik açığı, saldırganların DOS saldırıları başlatmasını sağlar

GITLAB, Tehdit Manzarasına hakim olan üç yüksek riskli kusurla Topluluk Sürümü (CE) ve Enterprise Edition (EE) platformunda 11 güvenlik açığını…