Etiket: Flaw

15
Tem
2025

Apache Tomcat Coyote Flaw, saldırganların DOS saldırıları başlatmasına izin veriyor

Apache Yazılım Vakfı, Tomcat Coyote modülünde, özellikle Maven Artifact org.apache.tomcat: Tomcat-Coyote içinde, kötü niyetli aktörlerin hizmet reddi (DOS) saldırılarını düzenlemesini…

11
Tem
2025

Şiddetli WordPress eklentisi Flaw, 200.000 siteyi tam devralma riski altına sokar

SureForms WordPress eklentisinde, 200.000’den fazla aktif kurulumu etkileyen ve potansiyel olarak kimlik doğrulanmamış saldırganların tam site devralma elde etmesini sağlayan…

27
Haz
2025

Open VSX Marketplace Flaw, tedarik zinciri saldırıları riski altında milyonlarca geliştiriciyi mümkün kılar

Açık VSX kayıt defterinde yeni açıklanan kritik bir güvenlik açığı olan Visual Studio Kodu (VS kod) uzantıları için açık kaynaklı…

25
Haz
2025

NVIDIA MEGATRON LM Flaw, saldırganların kötü amaçlı kod enjekte etmesine izin verir

NVIDIA, saldırganların etkilenen sistemlere kötü amaçlı kod enjekte etmesine ve yürütmesine izin verebilecek iki kritik güvenlik açığının keşfedilmesinin ardından açık…

20
Haz
2025

Apache Seatunnel Flaw, yetkisiz kullanıcıların seansizasyon saldırıları başlatmasına izin verir

Popüler bir dağıtılmış veri entegrasyon platformu olan Apache Seatunnel’de yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğunda alarmlar artırdı. CVE-2025-32896…

19
Haz
2025

Cisco AnyConnect VPN Flaw, saldırganların DOS saldırıları başlatmasına izin verir

Cisco’nun Meraki MX ve Z Serisi cihazları için AnyConnect VPN uygulamasında yeni açıklanan bir güvenlik açığı, kurumsal ağlar için önemli…

18
Haz
2025

Zyxel NWA50AX Pro N-Day Flaw tarafından Hit Rasgele Dosya Silinmesine izin veriyor

Küçük işletmeler için bir WiFi 6 erişim noktası olan Zyxel NWA50AX Pro’da yakın tarihli bir güvenlik açığı keşfedildi ve yanlış…

13
Haz
2025

Discord Flaw, bilgisayar korsanlarının süresi dolmuş davetiyeleri yeniden kullanmaya izin verir kötü amaçlı yazılım kampanyası

Bilgisayar korsanları, süresi dolmuş veya silinmiş anlaşmazlık, kullanıcıları uzaktan erişim truva atları ve bilgi çalan kötü amaçlı yazılımlar sunan kötü…

11
Haz
2025

HPE Aruba Network Flaw, hassas verileri potansiyel bilgisayar korsanlarına maruz bırakıyor

HPE Aruba Networking, özel 5G çekirdek platformunda yüksek şiddetli bir güvenlik açığı konusunda kritik bir güvenlik danışmanlığı yayınladı. CVE-2025-37100 olarak…

29
May
2025

Kritik Argo CD Flaw, Kubernetes kümelerini tam kaynak manipülasyonuna maruz bırakır

Kubernetes için yaygın olarak kullanılan bir açık kaynaklı gitops aracı olan Argo CD’de CVE-2025-47933 ve GHSA-2HJ5-G64G-FP6P olarak izlenen kritik bir…

28
May
2025

Xenserver Windows VM Tools Flaw, saldırganların keyfi kod çalıştırmasını sağlar

Citrix, pencereler için CVE-2025-27462, CVE-2025-27463 ve CVE-2025-27464 gibi birden fazla güvenlik açığını ele alan yüksek şiddetli bir güvenlik bülteni yayınladı….

27
May
2025

WordPress Ti Woocommerce Wishlist Eklentisi Flaw, 100.000’den fazla web sitesini Cyberattack Riski Altı

100.000’den fazla aktif kurulum içeren yaygın olarak kullanılan bir WordPress uzantısı olan Ti WooCommerce WishList eklentisinde ciddi bir güvenlik kusuru…