Etiket: Açıkları

19
Mar
2025

MyScada MyPro Yöneticisi RCE güvenlik açıkları, uzak saldırganların ICS cihazlarının kontrolünü ele geçirmesine izin verir

Önemli bir keşifte, Prodaft’ın Güvenlik Araştırma Ekibi, MyScada MyPro yöneticisinde, yaygın olarak kullanılan bir denetim kontrolü ve veri toplama (SCADA)…

19
Mar
2025

MyScada MyPro RCE güvenlik açıkları ICS cihazlarını uzaktan kumandaya maruz bırakır

Denetim Kontrolü ve Veri Toplama (SCADA) sistemleri, enerji, üretim ve daha fazlası gibi sektörler arasında kritik altyapının yönetilmesinde çok önemli…

17
Mar
2025

Yükselen Technosoft güvenlik açıkları için sertifika verilen uyarı

Hintli – Bilgisayar Acil Müdahale Ekibi (Cert-in), Rising Technosoft Cap Back Office uygulamasında çeşitli güvenlik açıklarını detaylandıran CIVN-2025-0048 kritik bir…

17
Mar
2025

Adobe Acrobat Güvenlik Açıkları Uzak Kod Yürütülmesini Sağlar

Cisco Talos’un kırılganlık Keşif ve Araştırma ekibi tarafından yapılan yakın zamanda yapılan bir açıklama, Adobe Acrobat’ta çeşitli güvenlik açığı sorunlarını…

14
Mar
2025

Kritik Ruby-Saml güvenlik açıkları, saldırganların kimlik doğrulamasını atlamasına izin veriyor

Ruby-SAML kütüphanesinde iki kritik kimlik doğrulama bypass güvenlik açıkları keşfedilmiştir ve potansiyel olarak çok sayıda web uygulamasını hesap devralma saldırılarına…

14
Mar
2025

Kritik Ruby-Saml güvenlik açıkları, saldırganların kimlik doğrulamasını atlamasına izin verir

Servis sağlayıcı tarafındaki Güvenlik İddiası İşaretleme Dili (SAML) aracılığıyla tek oturum açma (SSO) için kullanılan popüler bir araç olan Ruby-SAML…

13
Mar
2025

GitLab Yamaları Kritik kimlik doğrulama baypas güvenlik açıkları

GitLab, topluluk baskısı (CE) ve Enterprise Edition (EE) için güvenlik güncellemeleri yayınladı ve dokuz güvenlik açığını düzeltti, aralarında iki kritik…

13
Mar
2025

Ürünlerde tespit edilen çoklu zoom güvenlik açıkları

Zoom, dört yüksek şiddetli kusur da dahil olmak üzere uygulamalarını etkileyen çeşitli güvenlik açıklarını ele alan önemli güvenlik yamaları yayınladı….

12
Mar
2025

Picklescan güvenlik açıkları, bilgisayar korsanlarının AI güvenlik kontrollerini atlamasına izin verebilir

Sonatype araştırmacıları turşu olan kritik güvenlik açıklarını ortaya çıkarır. Bu kusurların AI model güvenliğini, sarılma yüzünü ve geliştiriciler için en…

11
Mar
2025

CISA: 3 Ivanti uç noktası güvenlik açıkları vahşi doğada sömürüldü

Siber Güvenlik ve Altyapı Güvenlik Ajansı’na (CISA) göre, Ivanti Endpoint Manager’daki (EPM) üç kritik güvenlik açıkları şu anda vahşi doğada…

11
Mar
2025

Chrome Güvenlik Güncellemesi – Birden fazla yükseklikte güvenlik açıkları için yama

Google, Chrome tarayıcısı için kritik bir güvenlik güncellemesi yayınladı ve keyfi kod yürütme ve kum havuzu kaçışlarını sağlayabilecek birden fazla…

10
Mar
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna 3 Ivanti Endpoint Manager güvenlik açıkları ekledi

Bugün CISA, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna üç Ivanti Endpoint Manager (EPM) güvenlik açıkları CVE-2024-13159, CVE-2024-13160 ve CVE-2024-13161 ekledi….