Etiket: CVSS

08
May
2025

IOS XE’de JWT aracılığıyla kök istismarlarını sağlayan CVVE-2025-20188 (10.0 CVSS)

08 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, iOS XE kablosuz denetleyicisinde maksimum bireysel güvenlik kusurunu ele almak için…

17
Nis
2025

Araştırmacılar Erlang/OTP SSH’de CVSS 10.0 Şiddet RCE Güvenlik Açığı

Güvenlik Araştırmacıları, Erlang/OTP SSH’de CVSS 10.0 RCE güvenlik açığı olan CVE-2025-32433’ü açıklayarak açıkta kalan sistemlerde kimlik doğrulanmamış kod yürütülmesine izin…

17
Nis
2025

Kritik Erlang/OTP SSH Güvenlik Açığı (CVSS 10.0), yetkili olmayan kod yürütülmesine izin verir

17 Nis 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Saldırganın belirli koşullar altında herhangi bir kimlik doğrulamasını kaydetmesine izin verebilecek Erlang/Açık…

15
Nis
2025

Kritik Apache Roller Güvenlik Açığı (CVSS 10.0) yetkisiz oturum kalıcılığını mümkün kılar

15 Nisan 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Roller açık kaynaklı, Java tabanlı bloglama sunucusu yazılımında, kötü niyetli aktörlerin…

03
Nis
2025

CVSS V4.0 Güvenlik Açığı Değerlendirme Hesap Makinesi’nin benimsenmesi

CVSS ‘Ortak Güvenlik Açığı Puanlama Sistemi’ anlamına gelir. CVSS Framework, ABD merkezli kar amacı gütmeyen bir kuruluş ‘Olay Yanıt ve…

04
Şub
2025

Microsoft Yamaları Kritik Azure AI Face Hizmet Güvenlik Açığı CVSS 9.9 Skor

04 Şub 2025Hacker HaberleriGüvenlik Açığı / Bulut Güvenliği Microsoft, kötü niyetli bir aktörün belirli koşullar altında ayrıcalıklarını artırmasına izin verebilecek…

23
Oca
2025

Cisco, Toplantı Yönetimindeki Kritik Ayrıcalık Yükseltme Kusurunu Düzeltiyor (CVSS 9.9)

23 Ocak 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Cisco, Toplantı Yönetimini etkileyen ve uzak, kimliği doğrulanmış bir saldırganın duyarlı örneklerde…

11
Oca
2025

CVSS 4.0’ın Güvenlik Açığı ve Tehdit Yönetimi Üzerindeki Etkisini Keşfetmek

Ortak Güvenlik Açığı Puanlama Sistemi (CVSS), güvenlik açıklarını karakterize etmek ve puanlamak için standartlaştırılmış bir çerçeve sunarak güvenlik açığı risk…

27
Ara
2024

CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

27 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Yazılım Vakfı (ASF), MINA Java ağ uygulaması çerçevesinde belirli koşullar altında…

25
Ara
2024

Apache Trafik Kontrolünde Kritik SQL Enjeksiyon Güvenlik Açığı 9.9 CVSS Derecesine Sahip – Şimdi Yama

25 Aralık 2024Ravie LakshmananSunucu Güvenliği / Güvenlik Açığı Apache Software Foundation (ASF), Trafik Kontrolündeki kritik bir güvenlik açığını gidermek için…

02
Tem
2024

Cisco Nexus cihazları sıfırıncı gün uyarısı CVSS puanına rağmen alarm veriyor

Dalış Özeti: Pazartesi günü araştırmacılar, Çin ile bağlantıları olduğu düşünülen bir tehdit aktörünün Cisco NX-OS yazılımındaki sıfır günlük bir güvenlik…

04
Mar
2024

CVSS 4.0 Çok Daha Fazla Yama Bağlamı Sunuyor

Geçen hafta yayımlanan Ortak Güvenlik Açığı Puanlama Sisteminin (CVSS sürüm 4.0) en son sürümü, kuruluşların bir güvenlik hatasının kendi ortamları…