Etiket: doğrulanmamış

15
Eki
2025

Microsoft IIS Exploit, Kimliği Doğrulanmamış Saldırganların Rastgele Kod Çalıştırmasına İzin Verir

Microsoft’un İnternet Bilgi Hizmetleri’nde (IIS), saldırganların oturum açmadan rastgele kod çalıştırmasına olanak tanıyan ciddi bir güvenlik açığı keşfedildi. Güvenlik açığı,…

14
Eki
2025

Kimliği Doğrulanmamış Erişim Kontrolü Özel WordPress Gönderi Açıklamasını Atla (Güncel Olmayan WordPress 4.9.40)

Tucows (VDP), 1prince1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3371067 Source link

17
Eyl
2025

Kritik WatchGuard Güvenlik Açığı, kimlik doğrulanmamış saldırganın keyfi kod yürütmesine izin verir

WatchGuard’ın Firebox Güvenlik Duvarlarında, uzak, kimlik doğrulanmamış bir saldırganın etkilenen cihazlarda keyfi kod yürütmesine izin verebilecek kritik bir güvenlik açığı…

04
Ağu
2025

Nvidia Triton Bugs, kimlik doğrulanmamış saldırganların kod yürütmesine ve AI sunucularını ele geçirmesine izin veriyor

04 Ağu 2025Ravie LakshmananAI Güvenlik / Güvenlik Açığı NVIDIA’nın Windows için Triton Etkinlik Sunucusunda yeni açıklanan bir dizi güvenlik kusuru…

22
Tem
2025

Cisco, kimlik doğrulanmamış kök erişimini sağlayan ISE kusurlarını hedefleyen aktif istismarları doğrular

22 Tem 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Cisco Pazartesi günü, aktif sömürüyü kabul etmek için Identity Services Engine (ISE)…

17
Tem
2025

Cisco, Kritik Ise kusurunu uyarıyor, kimlik doğrulanmamış saldırganların kök kodu yürütmesine izin veriyor

17 Tem, 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, bir saldırganın altında yatan işletim sisteminde yüksek ayrıcalıklarla keyfi kod yürütmesine…

14
Tem
2025

Kimliği doğrulanmamış Fortiweb RCE için istismarlar halka açıktır, bu yüzden hızlı bir şekilde yama! (CVE-2025-25257)

Geçen hafta geç saatlerde kamuya açıklanan iki kavram kanıtı (POC) istismarıyla, Fortinet’in Fortiweb Web Uygulama Güvenlik Duvarı’ndaki kritik bir SQL…

26
Haz
2025

Cisco Ise ve Ise-Pic’teki eleştirel RCE kusurları, kimlik doğrulanmamış saldırganların kök erişimi kazanmasına izin veriyor

26 Haz 2025Ravie LakshmananGüvenlik Açığı, Ağ Güvenliği Cisco, kimlik hizmetleri motorundaki (ISE) ve ISE Pasif Kimlik Konnektöründeki (ISE-PIC) iki maksimum…

03
Haz
2025

Apple iOS aktivasyon kusuru, kimlik doğrulanmamış XML yüklerinin enjeksiyonunu sağlar

Apple’ın iOS aktivasyon altyapısında ciddi bir güvenlik açığı ortaya çıkarıldı ve kurulum aşamasında cihaz güvenliği için önemli bir risk oluşturdu….

02
Haz
2025

50.000’den fazla Azure Reklam Kullanıcısı, kimlik doğrulanmamış API uç noktasından maruz kalan belirteci belirtecine erişim

50.000’den fazla Azure Active Directory kullanıcısını etkileyen kritik bir güvenlik açığı keşfedildi ve hassas çalışan verilerini bir JavaScript dosyasına yerleştirilmiş…

27
May
2025

Hardy Barth EV istasyonunda birden fazla güvenlik açığı, kimlik doğrulanmamış ağ erişimine izin verir

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

16
May
2025

Ivanti Endpoint Manager güvenlik açıkları, kimlik doğrulanmamış uzaktan kod yürütülmesine izin verir

Ivanti Endpoint Manager Mobile (EPMM) ‘deki kritik güvenlik açığı zinciri, kurumsal mobil cihaz yönetim sistemlerini önceden onaylanmış uzaktan kod yürütme…