Etiket: güvenlik

03
Tem
2025

Antropic’in MCP Sunucusu Güvenlik Açığı Saldırganların Sunucunun Sandbox’tan Kaçış ve Rasgele Kod Yürütmesine İzin Ver

Antropik Model Bağlam Protokolü (MCP) dosya sistemi sunucusundaki iki yüksek şiddetli güvenlik açıkları, saldırganların sanal alan kısıtlamalarından kaçmasını ve ana…

03
Tem
2025

12 yaşındaki sudo güvenlik açığı, Linux sistemlerini kökten ayrıcalık artışına maruz bırakıyor

12 yılı aşkın bir süredir mevcut olan Sudo komut satırı aracında yeni açıklanan bir güvenlik açığı, sayısız Linux ve Unix…

03
Tem
2025

Windows’taki bazı Easy_Options ile ilgili ayrıcalıkların (EOP) güvenlik açıkları

Curl, JustyBono_Official tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2941920 Source link

03
Tem
2025

Microsoft, kullanıcılardan Windows Güvenlik Duvarı Yapılandırması Hatalarını yok saymalarını ister

Microsoft, bu hafta müşterilerden Haziran 2025 önizleme güncellemesinin kurulumundan sonra sistemlerini yeniden başlattıktan sonra görünen yanlış Windows güvenlik duvarı hatalarını…

03
Tem
2025

12 yaşındaki Sudo Linux güvenlik açığı, kök kullanıcıya ayrıcalık artışını sağlar

Yaygın olarak kullanılan SUDO yardımcı programında keşfedilen önemli bir güvenlik açığı, 12 yılı aşkın bir süredir gizli kaldı ve potansiyel…

03
Tem
2025

Cisco Unified CM güvenlik açığı, uzaktan saldırganın kök erişimi kazanmasını sağlar

Cisco Unified Communications Manager (Unified CM) ve Birleşik CM Oturum Yönetimi Sürümü’nde (KOBİ) yeni açıklanan, kritik bir güvenlik açığı kuruluşları…

03
Tem
2025

Wing FTP sunucusu güvenlik açığı, saldırganlar tarafından tam sunucu devralmasına izin verir

Kanat FTP sunucusunda yeni açıklanan kritik bir güvenlik açığı, dünya çapında binlerce kuruluşu tehdit ederek saldırganların kimlik doğrulanmamış uzaktan kod…

03
Tem
2025

Cisco Unified CM güvenlik açığı, uzaktan saldırganın kök kullanıcı olarak giriş yapmasına izin verir

Cisco Unified Communications Manager (Unified CM) sistemlerinde ciddi bir güvenlik açığı, uzak saldırganların etkilenen cihazlara kök düzeyinde erişim sağlamasına izin…

03
Tem
2025

ModSecurity WAF Güvenlik Açığı, DOS’u boş XML öğelerini kullanmayı etkinleştirir

Yaygın olarak kullanılan bir açık kaynaklı web uygulaması güvenlik duvarı (WAF) olan ModSecurity’de yeni açıklanan bir güvenlik açığı, sunucuları bir…

03
Tem
2025

Birleşik CM’de Kritik Cisco Güvenlik Açığı Statik Kimlik Bilgileri yoluyla kök erişimi verir

03 Tem, 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, bir saldırganın kök kullanıcı olarak duyarlı bir cihaza giriş yapmasına izin…

03
Tem
2025

CL0P Fidye Yazılımının Eksfiltrasyon Süreci RCE güvenlik açığını ortaya çıkarır

Kötü şöhretli CL0P fidye yazılımı grubu tarafından kullanılan Python tabanlı veri açma yardımcı programında yeni açıklanan bir güvenlik açığı, siber…

03
Tem
2025

Endüstriyel güvenlik titrek zeminde ve liderlerin dikkat etmesi gerekiyor

Endüstriyel kuruluşların% 44’ü güçlü gerçek zamanlı siber görünürlüğe sahip olduğunu iddia ediyor, ancak Forescout’a göre, yaklaşık% 60’ının OT ve IoT…