Etiket: Açıkları

17
Haz
2025

Apache Tomcat güvenlik açıkları, saldırganların kimlik doğrulamasını atlaması ve DOS saldırılarını tetiklemesine izin ver

Apache Tomcat Web sunucularını etkileyen çoklu kritik güvenlik açıkları, hizmet reddi (DOS) saldırılarını ve kimlik doğrulama bypass’a izin veren bir…

16
Haz
2025

Sinotrack GPS güvenlik açıkları, saldırganların araçları izlemesine, kontrol etmesine izin verebilir

Sinotrack GPS izleme platformunu etkileyen güvenlik açıkları, saldırganların araçların konumundaki sekmeleri tutmasına ve hatta güçlerin yakıt pompasına bağlantıyı kesme gibi…

12
Haz
2025

OneLogin AD Konnektörü Güvenlik Açıkları Kimlik Doğrulama Kimlik Bilgilerini Ortaya Çıkarır

OneLogin’in Active Directory (AD) konektör hizmetindeki kritik bir güvenlik açığı, kurumsal kimlik doğrulama sistemlerini önemli bir riske maruz bıraktı Secterops…

12
Haz
2025

Yazılım güvenlik açıkları devlet kurumlarında birikiyor, Araştırmalar buluyor

Bir devlet kurumları, büyük miktarlarda “güvenlik borcu” ile faaliyet göstermektedir – bu, çözülmemiş güvenlik açıkları anlamına gelir – onları ve…

12
Haz
2025

OneLogin AD konnektörü güvenlik açıkları kimlik doğrulama kimlik bilgilerini ortaya çıkarır

Kapsamlı bir güvenlik soruşturması, OneLogin’in Active Directory (AD) konektör hizmetinde, kimlik doğrulama kimlik bilgilerini ortaya çıkaran ve saldırganların kurumsal ortamlardaki…

11
Haz
2025

Microsoft Office Güvenlik Açıkları Saldırganların Uzak Kodu Yürütmesine İzin Ver

Microsoft Office’teki birçok kritik güvenlik açıkları, saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilir. CVE-2025-47162, CVE-2025-47953, CVE-2025-47164 ve CVE-2025-47167 olarak…

11
Haz
2025

Birden fazla Microsoft Office güvenlik açıkları, saldırganlar tarafından uzaktan kod yürütülmesini sağlıyor

Microsoft, Haziran 2025 Yaması Salı güncellemelerinin bir parçası olarak ofis paketinde dört kritik uzaktan kumanda (RCE) güvenlik açıklarını açıkladı ve…

10
Haz
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna erlang ssh ve roundcube kusurlarını ekler

Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna…

04
Haz
2025

IBM Qradar güvenlik açıkları, saldırganların hassas yapılandırma dosyalarına erişmesine izin verir

IBM QRadar Suite yazılımında, saldırganların hassas yapılandırma dosyalarına erişmesine ve kurumsal güvenlik altyapılarından ödün vermesine izin verebilecek çoklu ciddi güvenlik…

04
Haz
2025

IBM Qradar güvenlik açıkları, hassas yapılandırma dosyalarını saldırganlara maruz bırakır

IBM, Qradar Suite yazılımında birden fazla güvenlik açığını ve güvenlik platformları için Cloud PAK’yı vurgulayan bir güvenlik bültenini yayınladı. Orta…

03
Haz
2025

Android Güvenlik Güncellemesi – Ayrıcalık Artışına İzin Veren Güvenlik Açıkları için Yama

Google, Android cihazlar için ayrıcalık artışına ve uzaktan kod yürütülmesine izin verebilecek birden fazla yüksek aralıklı güvenlik açıklarını ele alan…

03
Haz
2025

Birden fazla HPE StoreOnce güvenlik açıkları, saldırganların kötü amaçlı kodları uzaktan yürütmesine izin veriyor

Hewlett-Packard Enterprise (HPE) StoreOnce yazılım platformunda, uzak saldırganların kötü amaçlı kod yürütmesine, kimlik doğrulama mekanizmalarını atlamasına ve duyarlı işletme verilerine…