Etiket: açığını

16
Nis
2025

Squarex, BSides SF’ye kritik veri ekleme saldırısını ortaya çıkaracak ve büyük DLP güvenlik açığını ortaya çıkarıyor

Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir veri söndürme teknikleri sınıfını açıklayacaklar. Tarayıcıdaki mimari…

16
Nis
2025

Firefox, yarış koşulu yoluyla hafıza yolsuzluğuna neden olan yüksek şiddetli güvenlik açığını düzeltir

Mozilla, Firefox 137.0.2’yi piyasaya sürdü ve potansiyel olarak saldırganların hafıza yolsuzluğundan yararlanmasına izin verebilecek yüksek şiddetli bir güvenlik kusurunu ele…

10
Nis
2025

Sonicwall, Windows için NetExtender VPN istemcisinde birden fazla güvenlik açığını yamalar

Sonicwall, Windows için NetExtender VPN istemcisindeki üç kritik güvenlik açığını ele alan güvenlik güncellemeleri yayınladı. Potansiyel olarak saldırganların ayrıcalıkları artırmasına…

09
Nis
2025

CISA, Microsoft Windows CLFS Güvenlik Açığı’nı Wild’da Susturan uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna kritik bir Microsoft Windows güvenlik açığı…

09
Nis
2025

Adobe Güvenlik Güncellemesi Birden fazla güvenlik açığını giderir

Adobe, 2025, 2023 ve 2021’deki ColdFusion sürümlerinde çok sayıda kritik-şiddetli hata da dahil olmak üzere çeşitli ürünlerde 30 güvenlik açıkına…

09
Nis
2025

Kibana, kod enjeksiyon güvenlik açığını düzeltmek için güvenlik yamasını serbest bıraktı

Kibana’nın arkasındaki şirket olan Elastik, CVE-2024-12556 olarak tanımlanan yüksek şiddetli bir kırılganlığı ele almak için kritik güvenlik güncellemeleri yayınladı. “Kibana…

01
Nis
2025

Saldırganlar Crushftp güvenlik açığını Halk POC ile hedefliyor (CVE-2025-2825)

İnternete dönük crushftp örneklerinde CVE-2025-2825 güvenlik açığını hedefleyen sömürü girişimleri gerçekleşiyor, Shadowserver Foundation Pazartesi günü paylaştı ve saldırganlar halka açık…

29
Mar
2025

CISA, IVANTI RCE Güvenlik Açığı’nı sömüren ESURGE kötü amaçlı yazılımları uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ivanti Connect Secure Cihazlarında (CVE-2025-0282) kritik bir güvenlik açığının sömürülmesini detaylandıran bir kötü…

21
Mar
2025

Araştırmacılar, sistem şifrelerini ortaya çıkaran macOS güvenlik açığını ortaya çıkarıyor

Noah Gregory’nin yakın tarihli bir makalesi, MacOS-2024-54471 olarak tanımlanan macOS’ta MacOS Sequoia 15.1, MacOS Sonoma 14.7.1 ve MacOS Ventura 13.7.1…

20
Mar
2025

Siber güvenlikte cinsiyet açığını mı kapatıyoruz?

Cevap: Hayır. Ama eğilimlere bakalım – çünkü güvenlik için önemlidirler. Source link

19
Mar
2025

CISA, Github Eylem Güvenlik Açığı’nı sömüren tedarik zinciri saldırısı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yaygın olarak kullanılan bir üçüncü taraf GitHub eylemini etkileyen kritik bir tedarik zinciri…

17
Mar
2025

Bilgisayar korsanları, Apache sunucularını ele geçirmek için tomcat güvenlik açığını istismar

CVE-2025-24813 olarak tanımlanan Apache Tomcat’ta kritik bir güvenlik açığını içeren yeni ve önemli bir siber güvenlik tehdidi ortaya çıktı. Bu…