Etiket: Açıkları

27
Kas
2025

Eski Python Paketi Güvenlik Açıkları, Etki Alanının Devralınması Yoluyla PyPI Saldırılarına Olanak Sağlıyor

ReversingLabs araştırmacıları, eski Python paketlerinde gizlenen ve Python Paket Dizini (PyPI) kullanıcılarının alan adı ihlali yoluyla tedarik zinciri saldırılarına maruz…

27
Kas
2025

NVIDIA DGX Spark Güvenlik Açıkları Saldırganların Kötü Amaçlı Kod ve DoS Saldırıları Gerçekleştirmesine İzin Veriyor

Sistem yazılımında saldırganların kötü amaçlı kod çalıştırmasına ve hizmet reddi saldırıları başlatmasına olanak verebilecek 14 güvenlik açığının keşfedilmesinin ardından DGX…

25
Kas
2025

Kritik FluentBit Güvenlik Açıkları Saldırganların Bulut Ortamlarına Uzaktan Erişimine İzin Veriyor

Fluent Bit’te keşfedilen beş kritik güvenlik açığından oluşan yeni bir zincir, milyarlarca konteynerli ortamı uzaktan tehlikeye maruz bıraktı. Dünya çapında…

25
Kas
2025

Kritik Akıcı Bit Güvenlik Açıkları Bulut Ortamlarına Uzaktan Saldırılara İzin Veriyor

Milyarlarca konteynere yerleştirilmiş açık kaynaklı günlük işlemcisi Fluent Bit’te yeni keşfedilen beş kritik güvenlik açığı, bulut güvenlik topluluğu aracılığıyla şok…

24
Kas
2025

Tenda N300 Güvenlik Açıkları Saldırganın Kök Kullanıcı Olarak Keyfi Komutlar Yürütmesine İzin Verir

Tenda N300 kablosuz yönlendiriciler ve 4G03 Pro taşınabilir LTE cihazları, saldırganların kök ayrıcalıklarıyla rastgele komutlar yürütmesine olanak tanıyan çoklu komut…

24
Kas
2025

Wireshark Güvenlik Açıkları, Saldırganların Hatalı Biçimlendirilmiş Bir Paket Enjekte Ederek Kilitlenmesine Olanak Sağlıyor

Wireshark Vakfı, yaygın olarak kullanılan ağ protokolü analizörü için, hizmet reddi koşullarına yol açabilecek çok sayıda güvenlik açığını gideren önemli…

22
Kas
2025

Metasploit, Yakın Zamanda Açıklanan FortiWeb 0 Günlük Güvenlik Açıkları İçin Exploit Modülü Ekliyor

Metasploit Çerçevesi, Fortinet’in FortiWeb Web Uygulaması Güvenlik Duvarındaki (WAF) kritik güvenlik açıklarını hedef alan yeni bir yararlanma modülünü tanıttı. Bu…

20
Kas
2025

Ollama Güvenlik Açıkları, Saldırganların Kötü Amaçlı Model Dosyalarını Ayrıştırarak Keyfi Kod Yürütmesine İzin Veriyor

GitHub’un en popüler açık kaynak projelerinden biri olan ve 155.000’den fazla yıldıza sahip Ollama’da ciddi bir güvenlik açığı. Bu kusur,…

20
Kas
2025

Cline AI Kodlama Aracısı Güvenlik Açıkları Hızlı Enjeksiyona, Kod Yürütülmesine ve Veri Sızıntısına Olanak Sağlıyor

Cline, 3,8 milyon yüklemeye ve 52.000’den fazla GitHub yıldızına sahip açık kaynaklı bir AI kodlama aracısıdır. Saldırganların rastgele kod yürütmesine…

19
Kas
2025

EoL/EoS Yönlendiricilerindeki Çoklu Güvenlik Açıkları Uzaktan Kod Yürütme Saldırılarına İzin Veriyor

Birden fazla kritik güvenlik açığı, tüm modellerde ve ürün yazılımı revizyonlarında D-Link DIR-878 yönlendiricilerini etkiler. Bu cihazlar 31 Ocak 2021’de…

19
Kas
2025

Kritik SolarWinds Serv-U Güvenlik Açıkları, Saldırganların Kötü Amaçlı Kodları Yönetici Olarak Uzaktan Çalıştırmasına Olanak Sağlıyor

SolarWinds, Serv-U’da yönetici ayrıcalıklarına sahip saldırganların etkilenen sistemlerde rastgele kod yürütmesine olanak verebilecek üç kritik uzaktan kod yürütme güvenlik açığını…

18
Kas
2025

OT Güvenlik Açıkları Artıyor Ancak Yama Uygulamak Hala Sorun

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Trellix, PLC’lerin Hackerların Hedefinde Giderek Artan Şekilde Uyardı Greg Sirico • 18 Kasım…