Etiket: Açıkları

14
Oca
2025

CISA, bilinen istismar edilen güvenlik açıkları listesine ikinci BeyondTrust CVE’yi ekledi

Siber Güvenlik ve Altyapı Güvenliği Ajansı, bir komut ekleme güvenlik açığı ekledi BeyondTrust Uzaktan Destek ve Ayrıcalıklı Erişim Ürünleri Pazartesi…

14
Oca
2025

Kritik SAP NetWeaver Güvenlik Açıkları Saldırganın Sisteme Erişmesine İzin Verir

SAP, ABAP ve ABAP Platformu için NetWeaver Uygulama Sunucusunda iki kritik güvenlik açığını açıkladı ve olası güvenlik risklerini azaltmak için…

14
Oca
2025

2024 bize güvenlik açıkları konusunda neler öğretti?

Sıfır gün açıklarından yaygın olarak kullanılan yazılım ve donanımdaki zayıflıklara kadar geçen yıl ortaya çıkarılan güvenlik açıkları, tehdit aktörlerinin taktiklerini…

13
Oca
2025

Hayal Gücündeki GPU Sürücüsü Güvenlik Açıkları Saldırganların Çekirdeğe Uzaktan Erişim Sağlamasına İzin Veriyor

GPU inovasyonunda lider olan Imagination Technologies, GPU sürücü yazılımında belirlenen bir dizi kritik güvenlik açığını gidermek için güncellemeler yayınladı. Imagination…

13
Oca
2025

Son Yamayla Ele Alınan Kritik Ivanti Güvenlik Açıkları

Ivanti, Ivanti Connect Secure, Policy Secure ve ZTA Gateways ürünlerindeki iki önemli güvenlik açığını gidermek için yamalar yayınladı. CVE-2025-0282 ve…

12
Oca
2025

Siber Saldırı Haberleri, Güvenlik Açıkları ve Veri İhlalleri

Siber güvenlik alanındaki en son gelişmeleri ve önemli güncellemeleri incelediğimiz bu haftanın Siber Güvenlik Bültenine hoş geldiniz. Hızla değişen bu…

10
Oca
2025

Mandiant: Çinli siber casusların istismar ettiği en son Ivanti güvenlik açıkları

Güvenlik tedarikçisi Ivanti, bazı ürünlerinde yeni ortaya çıkan iki güvenlik açığının muhtemelen Çin destekli tehdit aktörleri tarafından istismar edildiğinin ortaya…

09
Oca
2025

SonicWall, Palo Alto Expedition ve Aviatrix Kontrol Cihazlarında Yamalı Önemli Güvenlik Açıkları

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Uç Nokta Güvenliği Palo Alto Networks, Expedition geçiş aracındaki, kimliği doğrulanmış bir saldırganın hassas…

08
Oca
2025

Çoklu Sonicwall VPN Güvenlik Açıkları Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall’un SonicOS yazılımındaki, saldırganların kimlik doğrulama mekanizmalarını atlamasına olanak sağlayabilecek çeşitli güvenlik açıklarıyla ilgili yeni bir güvenlik önerisi yayımlandı. Bu…

08
Oca
2025

Saldırganlar tarafından istismar edilen Mitel MiCollab ve Oracle WebLogic Server güvenlik açıkları

CISA, Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna Mitel MiCollab (CVE-2024-41713, CVE-2024-55550) ve Oracle WebLogic Server (CVE-2020-2883) güvenlik açıklarını ekledi….

08
Oca
2025

Yeni BIOS/UEFI Açıkları Bilgisayar Korsanlarının Firmware’inizi Ele Geçirmesine Olanak Sağlıyor

Araştırmacılar, Güvenli Önyükleme ve ürün yazılımı yazma korumaları gibi temel güvenlik özelliklerinin bulunmaması nedeniyle Illumina iSeq 100 DNA dizileyicilerinde kritik…

08
Oca
2025

IBM Concert Yazılımındaki Güvenlik Açıkları Saldırganların DoS Durumunu Tetiklemesine Olanak Sağlıyor

IBM Concert Software’in, saldırganların hizmet reddi (DoS) koşullarını tetiklemesine, hassas bilgileri açığa çıkarmasına ve sistem bütünlüğünü tehlikeye atmasına olanak verebilecek…