Etiket: Açıkları

10
Mar
2025

2024: Yıl yanlış yapılandırmalarının maruz kaldığı dijital güvenlik açıkları

Ani bir hizmet aksamasının işletmeniz üzerindeki etkisini hayal edin. Müşteriler platformunuza erişemiyor, işlemler beklemeye alındı ​​ve ekibiniz sorunu çözmek için…

10
Mar
2025

Moxa anahtarlarındaki kritik güvenlik açıkları yetkisiz erişimi mümkün kılar

Moxa’nın PT serisi ağ anahtarları serisinde, farklı ürün hatlarında birden fazla modeli etkileyen CVE-2024-12297 olarak tanımlanan kritik bir güvenlik açığı…

07
Mar
2025

Draytek yönlendiricilerindeki kritik güvenlik açıkları, cihazları RCE saldırısına maruz bırakır

Küçük ofis/ev ofis (SOHO) ortamlarında yaygın olarak konuşlandırılan Draytek Vigor yönlendiricilerindeki bir dizi kritik güvenlik açıklığı açıldı, cihazları uzaktan kod…

07
Mar
2025

Kritik Draytek yönlendirici güvenlik açıkları cihazları RCE saldırılarına maruz bırakır

Draytek Vigor yönlendiricilerinin yakın tarihli bir güvenlik analizi, saldırganların cihazları kaçırmasına, keyfi kodları yürütmesine ve kritik güvenlik kontrollerini atlamasına izin…

06
Mar
2025

Zitadel idor güvenlik açıkları, saldırganların hassas ayarları değiştirmesine izin veriyor

Zitadel’in yönetim arayüzündeki (CVE-2025-27507) kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik açığı zinciri, kuruluşları hesap devralma ve konfigürasyon kurcalama…

06
Mar
2025

Zitadel’deki kritik idor güvenlik açıkları, bilgisayar korsanlarının temel ayarları değiştirmesine izin ver

Güvenlik araştırmacıları, Zitadel’in yönetim arayüzünde, kuruluşları devralma risklerini ve yetkisiz yapılandırma değişikliklerini hesaba katan kritik güvensiz doğrudan nesne referansı (IDOR)…

05
Mar
2025

CISA, aktif olarak sömürülen VMware güvenlik açıkları konusunda uyarıyor, hemen yama yapmaya çağırıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 4 Mart 2025’te, teyit edilen Wild içi sömürünün ardından bilinen sömürülen güvenlik…

05
Mar
2025

CISA, aktif olarak sömürülen VMware güvenlik açıkları konusunda uyarı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna dört şiddetli güvenlik açıkları ekleyerek 4…

05
Mar
2025

Android sıfır gün güvenlik açıkları aktif olarak istismar edildi. Mümkün olan en kısa sürede güncelleyin

Google, hedeflenen saldırılarda aktif olarak sömürülen iki sıfır günü de dahil olmak üzere Android’de 43 güvenlik açığını düzeltmek için güncellemeler…

05
Mar
2025

CISA Güncellemeleri Bilinen Sökülen Güvenlik Açıkları Kataloğu

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yakın zamanda bilinen sömürülen güvenlik açıkları (KEV) kataloğunu dört yeni güvenlik açığı ile…

05
Mar
2025

Chrome 134, 14 kazaya neden olan güvenlik açıkları için yamalarla piyasaya sürülür

Google, Chrome 134’ü Windows, MacOS ve Linux için kararlı kanala sunarak, uzaktan kod yürütmeyi veya çökmeleri sağlayabilecek yüksek şiddetli kusurlar…

03
Mar
2025

Cisa, aktif olarak sömürülen Windows, Cisco güvenlik açıkları etiketlerini etiketliyor

CISA, ABD federal ajanslarını Cisco ve Windows sistemlerindeki güvenlik açıklarından yararlanan saldırılara karşı sistemlerini güvence altına almaları konusunda uyardı. Siber…