Etiket: güvenlik

10
Tem
2025

Birden fazla Schneider elektrik güvenlik açıkları, saldırganların işletim sistemi komutlarını enjekte etmesine izin veriyor

Schneider Electric, saldırganların uzaktan kodu yürütmesine ve yetkisiz sistem erişimi kazanmasına izin verebilecek ekoSTruxure BT veri merkezi uzman yazılımını etkileyen…

10
Tem
2025

Crest, küresel olarak tanınan Crest siber güvenlik akreditasyonuna ilerleme için aşamalı bir yol sunar

Crest Pathway ve Pathway+ Seçenekleri, siber güvenlik akreditasyonunu en yüksek kalite seviyelerinde siber güvenlik hizmetleri sunmayı isteyen ancak hedeflerine ulaşmak…

10
Tem
2025

Openai’nin AI siber tehditleri için yatırımı. Yeni nesil güvenlik farkındalığı eğitimi.

Uyarlanabilir güvenlik, Genai sosyal mühendisliğini önlemek için bir platform sağlar. Siber güvenlik girişimi, insan güvenlik duvarını derin yaprak kişileri, vishting,…

10
Tem
2025

Kritik MCP-Remote Güvenlik Açığı, 437.000’den fazla indirmeyi etkileyen uzaktan kod yürütülmesini sağlar

10 Tem 2025Ravie LakshmananGüvenlik Açığı / AI Güvenliği Siber güvenlik araştırmacıları, açık kaynaklı MCP-Remote projesinde keyfi işletim sistemi (OS) komutlarının…

10
Tem
2025

Microsoft Patch Salı Temmuz 2025: 130 Güvenlik Açıkları Sabit

Temmuz 2025 için Salı Patch, Ocak ayından bu yana Microsoft düzeltmeleri için en yoğun gündü ve 130 Microsoft Cves yamalı…

10
Tem
2025

NCSC’nin yeni API Güvenlik Kılavuzunu Anlama

Dünyadaki yasama, düzenleyici ve danışma organları API güvenliğinin önemini uyandırıyor. En son, İngiltere’nin Ulusal Siber Güvenlik Merkezi (NCSC), güvenli API’lerin…

10
Tem
2025

Windows 11 artık gelişmiş güvenlik için JScript9legacy motorunu kullanıyor

Microsoft, varsayılan komut dosyası motoru JScript’i Windows 11 sürüm 24H2 ve sonraki sürümünde daha yeni ve daha güvenli JScript9legacy ile…

05
Tem
2025

“Citrixbleed 2” Güvenlik Açığı POC Serbest bırakıldı

Citrix NetScaler Cihazlarındaki kritik kusur, dünya çapında büyük organizasyonları sakatlayan Infamous 2023 güvenlik ihlalini yansıtıyor. Citrix NetScaler Cihazlarındaki yeni kritik…

05
Tem
2025

Next.js önbellek zehirlenmesi güvenlik açığı saldırganların DOS durumunu tetiklemesine izin ver

Key Takeaways1. Next.js versions 15.1.0-15.1.8 have a cache poisoning bug causing DoS attacks through blank page delivery.2. Needs affected Next.js…

04
Tem
2025

Apache Apisix Güvenlik Açığı, yanlış yapılandırmalar altında çapraz indirgeme erişimi sağlar

Yeni açıklanan bir güvenlik açığı olan CVE-2025-46647, yaygın olarak kullanılan bir açık kaynaklı API ağ geçidi olan Apache Apisix’in OpenID-Connect…

04
Tem
2025

Next.js güvenlik açığı, saldırganların önbellek zehirlenmesi yoluyla DOS’u tetiklemesine izin verir

CVE-2025-49826 olarak izlenen kritik bir güvenlik açığı, popüler React tabanlı web çerçevesinde keşfedildi ve ele alındı. Sürümlerde bulunan kusur> =…

04
Tem
2025

Kritik sudo güvenlik açıkları, yerel kullanıcıların Linux’a kök erişimi kazanmasına izin vererek büyük dağıtımları etkiledi

04 Tem, 2025Ravie LakshmananGüvenlik Açığı / Linux Siber güvenlik araştırmacıları, Linux ve Unix benzeri işletim sistemleri için Sudo komuta hattı…