Etiket: Açıkları

13
May
2025

Ivanti EPMM Güvenlik Açıkları Vahşi’de sömürüldü (CVE-2025-4427, CVE-2025-4428)

Saldırganlar, şirket içi Ivanti Endpoint Manager Mobile (EPMM) örneklerinden “çok sınırlı” müşteriden ödün vermek için açık kaynaklı kütüphanelerdeki güvenlik açıklarından…

12
May
2025

Mitel SIP telefonlarındaki kritik güvenlik açıkları, saldırganların kötü niyetli komutlar enjekte etmesine izin veriyor

Güvenlik araştırmacıları, Mitel’in SIP telefon paketini etkileyen saldırganların keyfi komutlar yürütmesine ve kötü amaçlı dosyalar yüklemesine izin verebilecek iki önemli…

10
May
2025

Kritik Azure ve Güç Uygulamaları Güvenlik Açıkları, saldırganlar için ayrıcalık artışına izin verir

Microsoft, saldırganların ayrıcalıkları artırmasına, sahtekarlık saldırılarını gerçekleştirmesine veya hassas bilgilere erişmesine izin verebilecek Azure Cloud Services ve Güç Uygulamaları platformunu…

07
May
2025

SYSAID ITSM güvenlik açıkları, uzaktan kumanda öncesi komut yürütme sağlar

Güvenlik araştırmacıları, SYSAID ITSM’nin şirket içi çözümünü etkileyen kritik güvenlik açıkları zincirini açıkladı ve kimlik doğrulanmamış saldırganların birkaç Auth öncesi…

30
Nis
2025

SMA100 VPN güvenlik açıkları artık saldırılarda sömürüldü

Siber güvenlik şirketi Sonicwall, müşterilere güvenli mobil erişim (SMA) cihazlarını etkileyen çeşitli güvenlik açıklarının şu anda saldırılarda aktif olarak sömürüldüğü…

30
Nis
2025

Airplay özellikli cihazlar “Havadan” güvenlik açıkları ile saldırıya açık

Apple’ın Airplay Protokolü, Airplay Yazılım Geliştirme Kitleri (SDK) ve CarPlay iletişim eklentisindeki güvenlik açıkları, saldırganların Apple ve diğer şirketler tarafından…

29
Nis
2025

Google, Vahşi doğada aktif olarak sömürülen 75 sıfır günlük güvenlik açıkları raporları

Google Tehdit İstihbarat Grubu (GTIG) tarafından yayınlanan kapsamlı bir raporda, 2024 yılı boyunca vahşi doğada aktif olarak sömürülen 75 sıfır…

29
Nis
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna Broadcom Brocade kumaş işletim sistemi güvenlik açığı ekler

CISA, Broadcom’un Brocade Fabric OS’yi etkileyen, yetkili bilinen sömürülen güvenlik açıkları (KEV) kataloğuna, işletme ve hükümet ortamları arasında acil iyileştirme…

29
Nis
2025

NVIDIA Riva Güvenlik Açıkları Bulut ortamlarına yetkili erişimi etkinleştirir

NVIDIA’nın Riva çerçevesindeki kritik bir güvenlik kusuru, AI ile çalışan bir konuşma ve çeviri hizmeti, bulut ortamlarını yetkisiz erişim ve…

29
Nis
2025

CISA aktif olarak sömürülen Broadcom, CommVault Güvenlik Açıkları konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Pazartesi günü bilinen sömürülen güvenlik açıkları kataloğuna üç yeni kusur ekleyerek Commvault’u (CVE-2025-3928)…

29
Nis
2025

Cisa, bilinen sömürülen güvenlik açıkları listesine Broadcom Brocade Fabric OS kusurunu ekler

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Kritik bir Broadcom Brocade Fabric OS güvenlik açığı eklendikten sonra Acil Bir…

28
Nis
2025

Raf Ruby Framework Güvenlik Açıkları Saldırganların günlük içeriğini enjekte etmesine ve manipüle etmesine izin verir

Araştırmacılar Thai Do ve Minh Pham, bir milyardan fazla küresel indirme ile yakut tabanlı web uygulamalarının temel taşı olan Raf…