Etiket: Açıkları

08
Oca
2025

Saldırganlar tarafından istismar edilen Mitel MiCollab ve Oracle WebLogic Server güvenlik açıkları

CISA, Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna Mitel MiCollab (CVE-2024-41713, CVE-2024-55550) ve Oracle WebLogic Server (CVE-2020-2883) güvenlik açıklarını ekledi….

08
Oca
2025

Yeni BIOS/UEFI Açıkları Bilgisayar Korsanlarının Firmware’inizi Ele Geçirmesine Olanak Sağlıyor

Araştırmacılar, Güvenli Önyükleme ve ürün yazılımı yazma korumaları gibi temel güvenlik özelliklerinin bulunmaması nedeniyle Illumina iSeq 100 DNA dizileyicilerinde kritik…

08
Oca
2025

IBM Concert Yazılımındaki Güvenlik Açıkları Saldırganların DoS Durumunu Tetiklemesine Olanak Sağlıyor

IBM Concert Software’in, saldırganların hizmet reddi (DoS) koşullarını tetiklemesine, hassas bilgileri açığa çıkarmasına ve sistem bütünlüğünü tehlikeye atmasına olanak verebilecek…

08
Oca
2025

Moxa Router’lardaki Kritik Güvenlik Açıkları, Root Ayrıcalığının Yükselmesine İzin Veriyor

Moxa hücresel yönlendiricilerinde ve ağ güvenliği cihazlarında kritik güvenlik açıkları bulundu. Ayrıcalık yükseltme ve işletim sistemi komut ekleme riskleri de…

08
Oca
2025

Kritik BIOS/UEFI Açıkları Saldırganların Sistem Ürün Yazılımının Üzerine Yazmasına Olanak Sağlıyor

Araştırmacılar, Illumina iSeq 100 DNA sıralayıcıda kritik BIOS/UEFI açıklarını keşfetti; burada cihaz, Güvenli Önyükleme ve ürün yazılımı yazma korumaları gibi…

07
Oca
2025

Redis Sunucusu Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bellek içi veritabanı Redis’te, potansiyel olarak milyonlarca sistemi hizmet reddi (DoS) saldırılarına ve uzaktan kod yürütmeye (RCE)…

07
Oca
2025

Dünya çapında açık kaynak: Kritik bakım açıkları açığa çıktı

Lineaje kısa süre önce ABD ve Rusya’nın açık kaynak projelerinin önde gelen üreticileri olduğunu belirten bir rapor yayınladı; her iki…

03
Oca
2025

ASUS Yönlendiricilerdeki Güvenlik Açıkları Rastgele Kod Yürütülmesine İzin Veriyor

Önde gelen ağ ekipmanı üreticisi ASUS, çeşitli yönlendirici modelleri için kritik bir güvenlik tavsiyesi yayınladı. Şirket, belirli ürün yazılımı serilerinde,…

03
Oca
2025

ASUS Kritik Güvenlik Açıkları Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

02
Oca
2025

Trend Micro Apex One’daki Güvenlik Açıkları Ayrıcalığın Artmasına İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

30
Ara
2024

CISA’nın 2024 KEV Katalog Güncellemesi: Güvenlik Açıkları ve Eğilimler

2024 yılında ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğunu genişleterek kritik siber…

23
Ara
2024

SHARP Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Kök Erişimi Kazanmak İçin RCE’yi Tetiklemesine Olanak Sağlıyor

SHARP, birçok yönlendirici ürününde keşfedilen birden fazla güvenlik açığıyla ilgili acil bir güvenlik tavsiyesi yayınladı. Etkilenen cihazları kullanan müşterilerin, ağlarını…