Etiket: CVSS

18
Haz
2025

Kritik RCE hatası, yedekleme ve çoğaltmada 9.9 CVSS derecelendirildi

18 Haz 2025Ravie LakshmananGüvenlik Açığı / Veri Koruması Veeam, belirli koşullar altında uzaktan kod yürütmesine neden olabilecek yedekleme ve çoğaltma…

29
May
2025

WishList eklentisinde kritik CVSS 10.0 güvenlik açığından risk altındaki 100.000’den fazla WordPress sitesi

29 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Siber güvenlik araştırmacıları, WordPress için ti Woocommerce WishList eklentisini etkileyen kritik…

28
May
2025

CVSS V4.0 Güvenlik Açığı Değerlendirme Hesap Makinesi’nin benimsenmesi

CVSS “Ortak Güvenlik Açığı Puanlama Sistemi” anlamına gelir. CVSS çerçevesi, ABD merkezli kar amacı gütmeyen bir kuruluş “Olay Yanıt ve…

14
May
2025

Microsoft 78 kusur, 5 sıfır gün sömürülen; CVSS 10 Hata Etkileri Azure DevOps Sunucusu

Salı günü Microsoft, yazılım serisinde toplam 78 güvenlik kusurunu ele almak için düzeltmeler gönderdi; Teknoloji devi tarafından çözülen 78 kusurdan…

14
May
2025

CISA, düşük CVSS puanına rağmen telemessage vuln konusunda uyarıyor

Uygulama uçtan uca şifrelemeyi kullandığını iddia etse de, bilgisayar korsanlarının yeni bir güvenlik açığı yoluyla uygulamanın sunucularındaki arşivlenmiş verilere eriştiği…

08
May
2025

IOS XE’de JWT aracılığıyla kök istismarlarını sağlayan CVVE-2025-20188 (10.0 CVSS)

08 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, iOS XE kablosuz denetleyicisinde maksimum bireysel güvenlik kusurunu ele almak için…

17
Nis
2025

Araştırmacılar Erlang/OTP SSH’de CVSS 10.0 Şiddet RCE Güvenlik Açığı

Güvenlik Araştırmacıları, Erlang/OTP SSH’de CVSS 10.0 RCE güvenlik açığı olan CVE-2025-32433’ü açıklayarak açıkta kalan sistemlerde kimlik doğrulanmamış kod yürütülmesine izin…

17
Nis
2025

Kritik Erlang/OTP SSH Güvenlik Açığı (CVSS 10.0), yetkili olmayan kod yürütülmesine izin verir

17 Nis 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Saldırganın belirli koşullar altında herhangi bir kimlik doğrulamasını kaydetmesine izin verebilecek Erlang/Açık…

15
Nis
2025

Kritik Apache Roller Güvenlik Açığı (CVSS 10.0) yetkisiz oturum kalıcılığını mümkün kılar

15 Nisan 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Roller açık kaynaklı, Java tabanlı bloglama sunucusu yazılımında, kötü niyetli aktörlerin…

03
Nis
2025

CVSS V4.0 Güvenlik Açığı Değerlendirme Hesap Makinesi’nin benimsenmesi

CVSS ‘Ortak Güvenlik Açığı Puanlama Sistemi’ anlamına gelir. CVSS Framework, ABD merkezli kar amacı gütmeyen bir kuruluş ‘Olay Yanıt ve…

04
Şub
2025

Microsoft Yamaları Kritik Azure AI Face Hizmet Güvenlik Açığı CVSS 9.9 Skor

04 Şub 2025Hacker HaberleriGüvenlik Açığı / Bulut Güvenliği Microsoft, kötü niyetli bir aktörün belirli koşullar altında ayrıcalıklarını artırmasına izin verebilecek…

23
Oca
2025

Cisco, Toplantı Yönetimindeki Kritik Ayrıcalık Yükseltme Kusurunu Düzeltiyor (CVSS 9.9)

23 Ocak 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Cisco, Toplantı Yönetimini etkileyen ve uzak, kimliği doğrulanmış bir saldırganın duyarlı örneklerde…