Etiket: Açıkları

07
Mar
2025

Draytek yönlendiricilerindeki kritik güvenlik açıkları, cihazları RCE saldırısına maruz bırakır

Küçük ofis/ev ofis (SOHO) ortamlarında yaygın olarak konuşlandırılan Draytek Vigor yönlendiricilerindeki bir dizi kritik güvenlik açıklığı açıldı, cihazları uzaktan kod…

07
Mar
2025

Kritik Draytek yönlendirici güvenlik açıkları cihazları RCE saldırılarına maruz bırakır

Draytek Vigor yönlendiricilerinin yakın tarihli bir güvenlik analizi, saldırganların cihazları kaçırmasına, keyfi kodları yürütmesine ve kritik güvenlik kontrollerini atlamasına izin…

06
Mar
2025

Zitadel idor güvenlik açıkları, saldırganların hassas ayarları değiştirmesine izin veriyor

Zitadel’in yönetim arayüzündeki (CVE-2025-27507) kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik açığı zinciri, kuruluşları hesap devralma ve konfigürasyon kurcalama…

06
Mar
2025

Zitadel’deki kritik idor güvenlik açıkları, bilgisayar korsanlarının temel ayarları değiştirmesine izin ver

Güvenlik araştırmacıları, Zitadel’in yönetim arayüzünde, kuruluşları devralma risklerini ve yetkisiz yapılandırma değişikliklerini hesaba katan kritik güvensiz doğrudan nesne referansı (IDOR)…

05
Mar
2025

CISA, aktif olarak sömürülen VMware güvenlik açıkları konusunda uyarıyor, hemen yama yapmaya çağırıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 4 Mart 2025’te, teyit edilen Wild içi sömürünün ardından bilinen sömürülen güvenlik…

05
Mar
2025

CISA, aktif olarak sömürülen VMware güvenlik açıkları konusunda uyarı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna dört şiddetli güvenlik açıkları ekleyerek 4…

05
Mar
2025

Android sıfır gün güvenlik açıkları aktif olarak istismar edildi. Mümkün olan en kısa sürede güncelleyin

Google, hedeflenen saldırılarda aktif olarak sömürülen iki sıfır günü de dahil olmak üzere Android’de 43 güvenlik açığını düzeltmek için güncellemeler…

05
Mar
2025

CISA Güncellemeleri Bilinen Sökülen Güvenlik Açıkları Kataloğu

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yakın zamanda bilinen sömürülen güvenlik açıkları (KEV) kataloğunu dört yeni güvenlik açığı ile…

05
Mar
2025

Chrome 134, 14 kazaya neden olan güvenlik açıkları için yamalarla piyasaya sürülür

Google, Chrome 134’ü Windows, MacOS ve Linux için kararlı kanala sunarak, uzaktan kod yürütmeyi veya çökmeleri sağlayabilecek yüksek şiddetli kusurlar…

03
Mar
2025

Cisa, aktif olarak sömürülen Windows, Cisco güvenlik açıkları etiketlerini etiketliyor

CISA, ABD federal ajanslarını Cisco ve Windows sistemlerindeki güvenlik açıklarından yararlanan saldırılara karşı sistemlerini güvence altına almaları konusunda uyardı. Siber…

03
Mar
2025

Paragon bölüm yöneticisi güvenlik açıkları, saldırganların ayrıcalıkları artırmasına ve DOS saldırılarını tetiklemesine izin verir

Güvenlik araştırmacıları, Paragon bölüm yöneticisinin Biontdrv.sys sürücüsünde 2.0.0’dan önceki sürümleri etkileyen beş önemli güvenlik açıkını ortaya çıkardılar. Bu kusurlar, CVE-2025-0285,…

03
Mar
2025

Hiveos güvenlik açıkları, saldırganların keyfi komutları yürütmesine izin veriyor

Güvenlik araştırmacıları, Extreme Networks’ün IQ motorunda (HIVEOS) toplu olarak kimliği doğrulanmış saldırganların ayrıcalıkları artırmasını, şifreleri şifresini çözmesini ve etkilenen sistemlerde…