Etiket: güvenlik

14
Ağu
2025

MSP dostu RMM çözeltisinde güvenlik açıkları Vahşi doğada sömürüldü (CVE-2025-8875, CVE-2025-8876)

N-Central’da iki güvenlik açığı (CVE-2025-8875, CVE-2025-8876), yönetilen hizmet sağlayıcılar arasında popüler olan N-Eble tarafından bir uzak izleme ve yönetim (RMM)…

14
Ağu
2025

Saldırganların köklü androidinize sahip olmak için sadece bir güvenlik açığına ihtiyacı var

Android ayrıcalık artışı, çekirdek düzeyinde yetkisiz kod yürütülmesini sağlamak için gelişmiş çekirdek yama tekniklerini kullanan Kernelsu, Apatch ve Skroot gibi…

14
Ağu
2025

Kritik WordPress eklentisi güvenlik açığı, RCE saldırılarına 70.000’den fazla site ortaya çıkarır

Popüler “İletişim Formu 7, WPForms, Elementor Forms” veritabanında kritik bir güvenlik açığı keşfedilmiştir ve potansiyel olarak 70.000’den fazla web sitesini…

14
Ağu
2025

CISA, saldırılarda kullanılan N-mümkün N-Central Feneryalizasyon ve Enjeksiyon Güvenlik Açığı konusunda uyarıyor

CISA, N-mümkün N-Central Uzaktan İzleme ve Yönetim (RMM) yazılımında, aktörlerin aktif olarak sömürdüğü iki kritik güvenlik açığı hakkında acil uyarılar…

14
Ağu
2025

Binek dışı okuma ve yazma güvenlik açığı nedir?

Sınır dışı okunan ve yazma güvenlik açıkları, yazılım bellek konumlarına, diziler, arabellekler veya diğer bellek bölgeleri gibi veri yapılarının tahsis…

14
Ağu
2025

AI Güvenlik Yönetişimi bozukluğu kasıtlı inovasyona dönüştürür

AI Güvenlik Yönetişimi, deneysel bir araçtan güvenilir, kurumsal sınıf bir çözüme dönüştürme, çaba ve yapay zeka dönüştürme istikrarlı bir pusula…

14
Ağu
2025

Xerox FreeFlow Çekirdek Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor – POC Şimdi Genel

Güvenlik araştırmacıları, Xerox FreeFlow çekirdeğinde, yetkili olmayan uzak saldırganların savunmasız sistemlerde keyfi kod yürütmesini sağlayan kritik güvenlik açıklarını açıkladılar. Kavram…

14
Ağu
2025

Kritik WordPress eklentisi güvenlik açığı, 70.000’den fazla siteyi uzaktan kod yürütme riski altına sokar

Dünya çapında 70.000’den fazla web sitesi tarafından kullanılan popüler bir WordPress eklentisinde ciddi bir güvenlik açığı keşfedildi ve potansiyel olarak…

14
Ağu
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna iki N-mümkün n-central kusur ekler

14 Ağu 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Çarşamba günü, aktif sömürü…

14
Ağu
2025

Microsoft Exchange Server güvenlik açıkları, saldırganların ağ üzerinden paroul ve kurcalamasına izin veriyor

Microsoft Exchange sunucusundaki kritik güvenlik açıkları, saldırganların ağ bağlantıları üzerinde sahtekarlık ve kurcalama saldırıları gerçekleştirmesini sağlar. Güvenlik açıkları arasında iki…

14
Ağu
2025

Hızlı enjeksiyon yoluyla Github Copilot RCE güvenlik açığı tam sistem uzlaşmasına yol açar

GitHub Copilot ve Visual Studio Kodunda, saldırganların hızlı enjeksiyon saldırıları yoluyla uzaktan kod yürütülmesine izin veren ve potansiyel olarak geliştiricilerin…

14
Ağu
2025

Birden fazla gitLab güvenlik açığı, hesabın devralınmasını ve depolanan XSS sömürüsünü sağlar

GITLAB, saldırganların hesap devralmaları gerçekleştirmesini ve depolanmış siteler arası komut dosyası (XSS) saldırılarını yürütmesini sağlayabilecek birçok kritik güvenlik açığını ele…