Etiket: Flaw

22
Tem
2025

ETQ Reliance RCE Flaw, tek bir alanla tam sistem erişimi verir

AssetNote tarafından yapılan yeni bir güvenlik araştırması vahiyine göre, Hexagon ETQ’nun Java tabanlı kalite yönetim sistemi ETQ Reliance, birkaç ciddi…

21
Tem
2025

Microsoft’un Applocker Flaw, kötü amaçlı uygulamaların çalıştırılmasına ve kısıtlamaları atlamasına izin verir

Microsoft’un Applocker blok listesi politikasında kritik bir yapılandırma kusuru keşfedildi ve saldırganların ince bir sürüm hatası ile güvenlik kısıtlamalarını nasıl…

21
Tem
2025

Microsoft Applocker Flaw, kötü amaçlı uygulamalar güvenlik kısıtlamalarını atlıyor

Varonis tehdit laboratuvarlarındaki güvenlik araştırmacıları, Microsoft’un Applocker güvenlik özelliğinde kötü amaçlı uygulamaların yerleşik güvenlik kısıtlamalarını atlamasına izin verebilecek ince ama…

21
Tem
2025

LiveWire Flaw, milyonlarca Laravel uygulamasını RCE saldırıları riskine sokuyor

Laravel uygulamaları için popüler bir tam yığın çerçeve olan LiveWire’da keşfedilen kritik bir güvenlik açığı, milyonlarca web mülkünü kime doğrulanmamış…

18
Tem
2025

Microsoft Entra ID Flaw, Global Admin için ayrıcalık artışını sağlar

Güvenlik araştırmacıları, Microsoft Entra kimliğinde saldırganların ayrıcalıkları artırmasına ve küresel yönetici erişimi kazanmasına olanak tanıyan ve tüm organizasyonel ortamlardan ödün…

17
Tem
2025

Golden DMSA Flaw, firmaları büyük kimlik hırsızlığına maruz bırakıyor

Yönetişim ve Risk Yönetimi, Güvenlik Operasyonları, Güvenlik Açığı Değerlendirmesi ve Penetrasyon Testi (VA/PT) Semperis, Windows Server 2025’te Delege Edilen Yönetilen…

15
Tem
2025

Apache Tomcat Coyote Flaw, saldırganların DOS saldırıları başlatmasına izin veriyor

Apache Yazılım Vakfı, Tomcat Coyote modülünde, özellikle Maven Artifact org.apache.tomcat: Tomcat-Coyote içinde, kötü niyetli aktörlerin hizmet reddi (DOS) saldırılarını düzenlemesini…

11
Tem
2025

Şiddetli WordPress eklentisi Flaw, 200.000 siteyi tam devralma riski altına sokar

SureForms WordPress eklentisinde, 200.000’den fazla aktif kurulumu etkileyen ve potansiyel olarak kimlik doğrulanmamış saldırganların tam site devralma elde etmesini sağlayan…

27
Haz
2025

Open VSX Marketplace Flaw, tedarik zinciri saldırıları riski altında milyonlarca geliştiriciyi mümkün kılar

Açık VSX kayıt defterinde yeni açıklanan kritik bir güvenlik açığı olan Visual Studio Kodu (VS kod) uzantıları için açık kaynaklı…

25
Haz
2025

NVIDIA MEGATRON LM Flaw, saldırganların kötü amaçlı kod enjekte etmesine izin verir

NVIDIA, saldırganların etkilenen sistemlere kötü amaçlı kod enjekte etmesine ve yürütmesine izin verebilecek iki kritik güvenlik açığının keşfedilmesinin ardından açık…

20
Haz
2025

Apache Seatunnel Flaw, yetkisiz kullanıcıların seansizasyon saldırıları başlatmasına izin verir

Popüler bir dağıtılmış veri entegrasyon platformu olan Apache Seatunnel’de yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğunda alarmlar artırdı. CVE-2025-32896…

19
Haz
2025

Cisco AnyConnect VPN Flaw, saldırganların DOS saldırıları başlatmasına izin verir

Cisco’nun Meraki MX ve Z Serisi cihazları için AnyConnect VPN uygulamasında yeni açıklanan bir güvenlik açığı, kurumsal ağlar için önemli…