Etiket: Açıkları

27
Şub
2025

2024’te en iyi güvenlik açıkları ve 2025’te ne izlenmeli

Finansal hizmetler endüstrisi, kötü niyetli aktörler tarafından zorlanmaya devam ediyor ve sektördeki bir veri ihlalinin ortalama maliyeti 2024’te 6,08 milyon…

27
Şub
2025

GitLab güvenlik açıkları, saldırganların güvenliği atlamasına ve keyfi senaryolar çalıştırmasına izin verir

GitLab, platformunda saldırganların güvenlik mekanizmalarını atlamasına, kötü amaçlı komut dosyalarını yürütmesine ve duyarlı verilere erişmesine izin verebilecek birden fazla yüksek…

26
Şub
2025

RSYNC güvenlik açıkları, bilgisayar korsanlarının sunucuların tam kontrolünü ele geçirmesine izin veriyor –

Yaygın olarak kullanılan RSYNC dosya senkronizasyon aracındaki bir dizi kritik güvenlik açıklığı ortaya çıktı ve milyonlarca sunucuyu anonim saldırganlar tarafından…

24
Şub
2025

Ivanti Endpoint Manager güvenlik açıkları için POC istismar (CVE-2024-13159)

Horizon3.i araştırmacıları tarafından dört kritik Ivanti uç nokta yöneticisi güvenlik açıkları için bir kavram kanıtı (POC) istismar. Güvenlik Açıkları-CVE-2024-10811, CVE-2024-13161,…

24
Şub
2025

Akıcı bit 0 günlük güvenlik açıkları, milyarlarca üretim ortamını siber saldırılara maruz bırakıyor

Araştırmacılar, AWS, Google Cloud ve Microsoft Azure gibi büyük sağlayıcılar arasında bulut altyapısına gömülü her yerde bulunan bir kayıt programı…

21
Şub
2025

Ivanti Endpoint Manager Güvenlik Açıkları Konsept Kanıtı (POC) Suposis Serbest Bırakıldı

Ivanti Endpoint Manager’da (EPM) dört kritik güvenlik açıkından oluşan bir küme, kurumsal cihaz yönetim platformunu kullanarak kuruluşlar için riskleri artırarak,…

20
Şub
2025

Ivanti EPM güvenlik açıkları için piyasaya sürülen POC istismar

Ivanti Endpoint Manager (EPM) ile ilgili yakın tarihli bir soruşturma, kimlik doğrulanmamış saldırganların röle saldırıları için makine hesabı kimlik bilgilerini…

20
Şub
2025

4 Ivanti güvenlik açıkları için yayınlanan kavram kanıtı istismarı

Dalış Kılavuzu: Horizon3.Ai araştırmacıları Çarşamba günü, geçen ay ilk olarak açıklanan ve yamalanan dört kritik Ivanti güvenlik açığı için teknik…

19
Şub
2025

Xerox Versalink yazıcılar güvenlik açıkları, bilgisayar korsanlarının kimlik bilgilerini çalmasına izin verebilir

Xerox Versalink yazıcıları geri geçiş saldırılarına karşı savunmasızdır. Rapid7 LDAP & SMB kusurlarını keşfeder (CVE-2024-12510 & CVE-2024-12511). Ürün yazılımını şimdi…

19
Şub
2025

Firefox 135.0.1 Yüksek şiddetli bellek güvenlik güvenlik açıkları için düzeltme ile yayınlandı

Mozilla, kullanıcıları potansiyel uzaktan kod yürütme (RCE) saldırılarına maruz bırakan yüksek şiddetli bellek güvenliği kırılganlığına (CVE-2025-1414) ele alan bir istikrar…

19
Şub
2025

CISA, sömürülen güvenlik açıkları listesine Palo Alto Networks ve Sonicwall kusurlarını ekliyor

19 Şub 2025Ravie LakshmananTehdit Zekası / Güvenlik Açığı Salı günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü…

18
Şub
2025

Xerox yazıcı güvenlik açıkları kimlik bilgisi yakalamayı etkinleştirir

Popüler küçük ve orta kademe Xerox Business yazıcısı, ürün yazılımında saldırganlara bir kuruluşun Windows ortamına tam erişim kazanma fırsatı sağlayan…