Etiket: Açıkları

13
Mar
2025

GitLab Yamaları Kritik kimlik doğrulama baypas güvenlik açıkları

GitLab, topluluk baskısı (CE) ve Enterprise Edition (EE) için güvenlik güncellemeleri yayınladı ve dokuz güvenlik açığını düzeltti, aralarında iki kritik…

13
Mar
2025

Ürünlerde tespit edilen çoklu zoom güvenlik açıkları

Zoom, dört yüksek şiddetli kusur da dahil olmak üzere uygulamalarını etkileyen çeşitli güvenlik açıklarını ele alan önemli güvenlik yamaları yayınladı….

12
Mar
2025

Picklescan güvenlik açıkları, bilgisayar korsanlarının AI güvenlik kontrollerini atlamasına izin verebilir

Sonatype araştırmacıları turşu olan kritik güvenlik açıklarını ortaya çıkarır. Bu kusurların AI model güvenliğini, sarılma yüzünü ve geliştiriciler için en…

11
Mar
2025

CISA: 3 Ivanti uç noktası güvenlik açıkları vahşi doğada sömürüldü

Siber Güvenlik ve Altyapı Güvenlik Ajansı’na (CISA) göre, Ivanti Endpoint Manager’daki (EPM) üç kritik güvenlik açıkları şu anda vahşi doğada…

11
Mar
2025

Chrome Güvenlik Güncellemesi – Birden fazla yükseklikte güvenlik açıkları için yama

Google, Chrome tarayıcısı için kritik bir güvenlik güncellemesi yayınladı ve keyfi kod yürütme ve kum havuzu kaçışlarını sağlayabilecek birden fazla…

10
Mar
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna 3 Ivanti Endpoint Manager güvenlik açıkları ekledi

Bugün CISA, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna üç Ivanti Endpoint Manager (EPM) güvenlik açıkları CVE-2024-13159, CVE-2024-13160 ve CVE-2024-13161 ekledi….

10
Mar
2025

2024: Yıl yanlış yapılandırmalarının maruz kaldığı dijital güvenlik açıkları

Ani bir hizmet aksamasının işletmeniz üzerindeki etkisini hayal edin. Müşteriler platformunuza erişemiyor, işlemler beklemeye alındı ​​ve ekibiniz sorunu çözmek için…

10
Mar
2025

Moxa anahtarlarındaki kritik güvenlik açıkları yetkisiz erişimi mümkün kılar

Moxa’nın PT serisi ağ anahtarları serisinde, farklı ürün hatlarında birden fazla modeli etkileyen CVE-2024-12297 olarak tanımlanan kritik bir güvenlik açığı…

07
Mar
2025

Draytek yönlendiricilerindeki kritik güvenlik açıkları, cihazları RCE saldırısına maruz bırakır

Küçük ofis/ev ofis (SOHO) ortamlarında yaygın olarak konuşlandırılan Draytek Vigor yönlendiricilerindeki bir dizi kritik güvenlik açıklığı açıldı, cihazları uzaktan kod…

07
Mar
2025

Kritik Draytek yönlendirici güvenlik açıkları cihazları RCE saldırılarına maruz bırakır

Draytek Vigor yönlendiricilerinin yakın tarihli bir güvenlik analizi, saldırganların cihazları kaçırmasına, keyfi kodları yürütmesine ve kritik güvenlik kontrollerini atlamasına izin…

06
Mar
2025

Zitadel idor güvenlik açıkları, saldırganların hassas ayarları değiştirmesine izin veriyor

Zitadel’in yönetim arayüzündeki (CVE-2025-27507) kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik açığı zinciri, kuruluşları hesap devralma ve konfigürasyon kurcalama…

06
Mar
2025

Zitadel’deki kritik idor güvenlik açıkları, bilgisayar korsanlarının temel ayarları değiştirmesine izin ver

Güvenlik araştırmacıları, Zitadel’in yönetim arayüzünde, kuruluşları devralma risklerini ve yetkisiz yapılandırma değişikliklerini hesaba katan kritik güvensiz doğrudan nesne referansı (IDOR)…