Etiket: Açıkları

20
Şub
2025

4 Ivanti güvenlik açıkları için yayınlanan kavram kanıtı istismarı

Dalış Kılavuzu: Horizon3.Ai araştırmacıları Çarşamba günü, geçen ay ilk olarak açıklanan ve yamalanan dört kritik Ivanti güvenlik açığı için teknik…

19
Şub
2025

Xerox Versalink yazıcılar güvenlik açıkları, bilgisayar korsanlarının kimlik bilgilerini çalmasına izin verebilir

Xerox Versalink yazıcıları geri geçiş saldırılarına karşı savunmasızdır. Rapid7 LDAP & SMB kusurlarını keşfeder (CVE-2024-12510 & CVE-2024-12511). Ürün yazılımını şimdi…

19
Şub
2025

Firefox 135.0.1 Yüksek şiddetli bellek güvenlik güvenlik açıkları için düzeltme ile yayınlandı

Mozilla, kullanıcıları potansiyel uzaktan kod yürütme (RCE) saldırılarına maruz bırakan yüksek şiddetli bellek güvenliği kırılganlığına (CVE-2025-1414) ele alan bir istikrar…

19
Şub
2025

CISA, sömürülen güvenlik açıkları listesine Palo Alto Networks ve Sonicwall kusurlarını ekliyor

19 Şub 2025Ravie LakshmananTehdit Zekası / Güvenlik Açığı Salı günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü…

18
Şub
2025

Xerox yazıcı güvenlik açıkları kimlik bilgisi yakalamayı etkinleştirir

Popüler küçük ve orta kademe Xerox Business yazıcısı, ürün yazılımında saldırganlara bir kuruluşun Windows ortamına tam erişim kazanma fırsatı sağlayan…

18
Şub
2025

Kritik OpenSsh güvenlik açıkları, kullanıcıları MITM ve DOS saldırılarına maruz bırakır

İki kritik openssh güvenlik açıkları keşfedildi! Qualys Tru, MITM ve DOS’u etkinleştiren istemci ve sunucu kusurlarını (CVE-2025-26465 ve CVE-2025-26466) bulur….

18
Şub
2025

LibreOffice güvenlik açıkları, saldırganların dosyalara yazmasına ve verileri çıkarmasına izin verir

LibreOffice’deki (CVE-2024-12425 ve CVE-2024-12426) iki kritik güvenlik açığı milyonlarca kullanıcıyı sistem manipülasyonu ve hassas veri çıkarma saldırılarını dosyalamaya maruz bırakır….

12
Şub
2025

Güvenlik açıkları için yapay zeka isteyen nasıl kullanılır [3 Examples]

AI istemi nedir? İstemi, istenen bir görevi yerine getirmek için istenen bilgileri almak için bir LLM’ye verilen bir talimattır. LLM’lerle…

12
Şub
2025

Ivanti Bağlantı Güvenli Güvenlik Açıkları Saldırganların Kodu Yürütmesine İzin Ver

Ivanti, CVE-2025-22467 olan kritik bir güvenlik açığı açıkladı ve Connect Secure (ICS) ürününü etkiledi. CVSS v3.1 ölçeğinde 9.9 (kritik) olarak…

12
Şub
2025

Uzak Masaüstü Yöneticisi Güvenlik Açıkları Saldırganların Şifreli İletişimi Kısıtlamasına İzin Ver

Devolmalar, saldırganların ortadaki (MITM) saldırıları yoluyla şifreli iletişimi engellemelerine ve değiştirmesine izin verebilecek uzak masaüstü yöneticisi (RDM) yazılımında kritik güvenlik…

11
Şub
2025

Uydu hava durumu yazılımı güvenlik açıkları, saldırganların kod yürütmesine izin vermesine izin verir

IBL Yazılım Mühendisliği, CVE-2025-1077 olarak tanımlanan ve aero hava durumu, uydu hava durumu ve NAMI gibi görsel hava durumu yazılımını…

11
Şub
2025

Tedarik Zinciri Saldırılarında Kullanılan Veracore Sıfır Gün Güvenlik Açıkları

Dalış Kılavuzu: Araştırmacılar, depo yönetimi yazılım platformunda sıfır günlük güvenlik açıklarının iki aktif istismarını keşfettiler Veracore. Sıfır gün kusurları, 2013…