Etiket: çalmasına

21
Şub
2025

Sitevision Otomatik oluşturulmuş şifre güvenlik açığı, bilgisayar korsanlarının imzalama anahtarını çalmasına izin verir

Sitevision CMS’de önemli bir güvenlik açığı, 10.3.1 ve önceki sürümler tanımlanmıştır ve saldırganların SAML kimlik doğrulama isteklerini imzalamak için kullanılan…

19
Şub
2025

Xerox Versalink yazıcılar güvenlik açıkları, bilgisayar korsanlarının kimlik bilgilerini çalmasına izin verebilir

Xerox Versalink yazıcıları geri geçiş saldırılarına karşı savunmasızdır. Rapid7 LDAP & SMB kusurlarını keşfeder (CVE-2024-12510 & CVE-2024-12511). Ürün yazılımını şimdi…

10
Şub
2025

Microsoft SharePoint Bağlayıcı Güvenlik Açığı Saldırganların Kullanıcının Kimlik Bilgilerini Çalmasına İzin Ver

Microsoft Power Platform’un SharePoint konnektöründeki kritik bir sunucu tarafı isteği sahte (SSRF) güvenlik açığı, saldırganların kullanıcı kimlik bilgilerini hasat etmesine…

03
Şub
2025

NVIDIA GPU Display Sürücü güvenlik açığı, saldırganların dosyaları uzaktan çalmasına izin verir

NVIDIA, GPU ekran sürücüsünü ve sanal GPU (VGPU) yazılımını etkileyen birden fazla güvenlik açıkını ele almak için kritik bir yazılım…

12
Ara
2024

Kötü Amaçlı ESLint Paketi Saldırganların Veri Çalmasına ve Uzaktan Kod Eklemesine Olanak Sağlıyor

Siber suçlular, kötü amaçlı bir npm paketi olan `@typescript_eslinter/eslint’i dağıtmak için yazım hatasından yararlandı ve orijinal eklentiyi taklit etmek üzere…

06
Ara
2024

Windows Sıfır Gün Güvenlik Açığı, Saldırganların Kullanıcıların NTLM Kimlik Bilgilerini Çalmasına Olanak Sağlıyor

Güvenlik araştırmacıları, Windows 7 ve Server 2008 R2’den en son Windows 11 (v24H2) ve Server 2022’ye kadar tüm Windows Workstation…

30
Kas
2024

Yan Kanal Saldırısı, Saldırganların Yüksek Lisans Modellerinden Giriş Verilerini Çalmasına İzin Verir

Yakın zamanda yapılan bir çalışmada siber güvenlik araştırmacıları, büyük dil modelleri (LLM’ler) ile etkileşimde bulunan kullanıcıların gizliliğini tehdit eden yeni…

30
Eki
2024

Yeni Windows Teması Sıfır Gün Güvenlik Açığı Saldırganların Kimlik Bilgilerini Çalmasına İzin Veriyor

Yeni özdeş Windows Teması Sıfır Gün Güvenlik Açığı Saldırganların Kimlik Bilgilerini Çalmasına İzin Veren güvenlik açığı, saldırganların güvenliği ihlal edilmiş…

10
Eki
2024

HCL Bağlantılarındaki Güvenlik Açığı Saldırganların İzinsiz Veri Çalmasına İzin Verir

HCL Technologies, popüler işbirliği yazılımı HCL Connections’da, yetkisiz kullanıcıların hassas bilgilere erişmesine olanak verebilecek bir güvenlik açığını ortaya çıkardı. CVE-2024-30118…

27
Ağu
2024

Apache Güvenlik Açığı Saldırganların Unix’ten Hassas Verileri Çalmasına İzin Veriyor

Apache Portable Runtime (APR) kütüphanesinde yakın zamanda açıklanan bir güvenlik açığı, hassas Unix platform uygulama verilerini ifşa edebilir. CVE-2023-49582 olarak…

21
Ağu
2024

Slack Güvenlik Açığı Saldırganların Özel Slack Kanallarından Veri Çalmasına İzin Veriyor

Slack AI’da yeni keşfedilen bir güvenlik açığı, saldırganların özel Slack kanallarından hassas verileri sızdırmasına olanak tanıyabilir. Siber güvenlik araştırmacıları, içerik…

12
Ağu
2024

Yeni Karanlık Skippy Saldırısı, Bilgisayar Korsanlarının İmza Aygıtından Gizli Anahtarları Çalmasına İzin Veriyor

Tehdit ortamı önemli ölçüde değişiyor ve siber güvenlik araştırmacıları, bu tür gelişen ve karmaşık tehditleri azaltmak için sürekli olarak yeni…