Etiket: Açıkları

16
Ara
2025

Rus GRU bilgisayar korsanları, güvenlik açıkları yerine yanlış yapılandırılmış cihazları tercih ediyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Yapay Zeka ve Daha Fazlası

Amazon Tehdit İstihbaratının yeni araştırmasına göre, GRU’ya (Glavnoye Razvedyvatelnoye Upravleniye veya Ana İstihbarat Müdürlüğü) bağlı Rus devleti destekli tehdit aktörleri,…

16
Ara
2025

FreePBX Güvenlik Açıkları, Uzaktan Kod Yürütülmesine Yol Açan Kimlik Doğrulamanın Atlanmasına Olanak Sağlıyor

FreePBX, Uç Nokta Yöneticisi modülünde kimlik doğrulamayı atlamayı ve uzaktan kod yürütmeyi mümkün kılan kritik güvenlik açıklarını giderdi. Horizon3.ai araştırmacıları…

16
Ara
2025

FortiGate Cihazlarındaki Kritik SSO Güvenlik Açıkları Doğada Aktif Olarak İstismara Uğradı

Aktif bir izinsiz giriş, Fortinet’in FortiGate cihazları ve ilgili ürünlerindeki kritik kimlik doğrulama atlama güvenlik açıklarını hedef alıyor. Tehdit aktörleri,…

15
Ara
2025

NVIDIA Merlin Güvenlik Açıkları Saldırganların Kötü Amaçlı Kod Yürütmesine ve DoS Durumunu Tetiklemesine İzin Veriyor

Merlin çerçevesi için iki yüksek önemdeki seri durumdan çıkarma güvenlik açığını gideren güvenlik yamaları. Bu, saldırganların etkilenen Linux sistemlerinde rastgele…

15
Ara
2025

NVIDIA Merlin Güvenlik Açıkları Kötü Amaçlı Kod Yürütülmesine ve DoS Saldırılarına İzin Veriyor

NVIDIA, saldırganların kötü amaçlı kod yürütmesine, hizmet reddi saldırılarını tetiklemesine ve Linux sistemlerindeki hassas verileri tehlikeye atmasına olanak tanıyan iki…

13
Ara
2025

iPhone Kullanıcılarını Hedefleyen Gelişmiş Saldırılarda Kullanılan Apple’ın 0 Günlük Güvenlik Açıkları

Apple, 26’dan önceki iOS sürümlerini çalıştıran belirli iPhone kullanıcılarını hedef alan karmaşık saldırılarda aktif olarak kullanılan iki WebKit sıfır gün…

12
Ara
2025

Yeni React RSC Güvenlik Açıkları DoS ve Kaynak Kodunun Açığa Çıkmasına Olanak Sağlıyor

12 Aralık 2025Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı React ekibi, React Sunucu Bileşenlerinde (RSC), başarıyla kullanılması durumunda hizmet reddine (DoS)…

12
Ara
2025

Windows Uzaktan Erişim Bağlantı Yöneticisindeki Güvenlik Açıkları Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

9 Aralık 2025’te Windows Uzaktan Erişim Bağlantı Yöneticisi’nde iki kritik ayrıcalık yükseltme hatası açıklandı. CVE-2025-62472 ve CVE-2025-62474 olarak takip edilen…

12
Ara
2025

React Server Bileşenlerindeki Yeni Güvenlik Açıkları DoS Saldırılarına ve Kaynak Kodu Sızıntılarına İzin Veriyor

React ekibi, kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığını giderdikten bir haftadan kısa bir süre sonra, React Sunucu Bileşenlerini…

11
Ara
2025

Yeni “SOAPwn” .NET Güvenlik Açıkları Barracuda, Ivanti ve Microsoft Cihazlarını RCE Saldırısına Açık Hale Getiriyor

Eski .NET Framework SOAP istemci koduna yönelik yeni araştırma, bir güvenlik açığı sınıfı olan “SOAPwn”ı ortaya çıkardı. Bu, birden fazla…

11
Ara
2025

Adobe Acrobat Reader’daki Güvenlik Açıkları, Saldırganların Keyfi Kod Çalıştırmasına ve Güvenliği Atlamasına Olanak Sağlıyor

Acrobat ve Reader için, saldırganların rastgele kod çalıştırmasına ve temel güvenlik özelliklerini atlamasına olanak tanıyan çok sayıda güvenlik açığını gideren…

08
Ara
2025

Kritik WatchGuard Firebox Güvenlik Açıkları, Saldırganların Bütünlük Kontrollerini Atlamasına ve Kötü Amaçlı Kodlar Eklemesine Olanak Sağlıyor

Firebox güvenlik duvarı cihazları için on ciddi güvenlik açığı nedeniyle kritik güvenlik uyarıları yayınlandı. WatchGuard’daki 4 Aralık 2025’te açıklanan güvenlik…