Etiket: güvenlik

11
Ağu
2025

SSH protokolündeki güvenlik açıklarından yararlanmak için yeni açık kaynak aracı

SShamble, İnternet’e bakan sistemlerde SSH uygulamalarındaki güvenlik açıklarını tanımlamak ve kullanmak için tasarlanmış güçlü bir açık kaynaklı keşif aracıdır. DEFCON…

11
Ağu
2025

Xerox FreeFlow güvenlik açıkları SSRF ve RCE saldırılarına yol açar

Xerox FreeFlow Core yazılımı için acil bir güvenlik güncellemesi yayınlandı ve saldırganların uzaktan kodu yürütmesine ve sunucu tarafı istek ambalge…

11
Ağu
2025

7-ZIP Rasgeler Dosya Yazma Güvenlik Açığı, saldırganların kod yürütmesine izin verir

Popüler 7-ZIP dosya sıkıştırma yazılımında yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğunda önemli endişeler yaratmıştır. Güvenlik araştırmacısı Landon tarafından…

11
Ağu
2025

Güvenlik Açığı Raporu: Dosya aracılığıyla yerel dosya açıklaması: // Curl Protocol

Curl Ahmedqc1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3293884 Source link

10
Ağu
2025

Yeni ‘Win-DoS’ sıfır tıkalı güvenlik açıkları Windows Domain Denetleyicilerini DDOS Botnet’e dönüştürüyor

LAS VEGAS-DEF Con 33 Güvenlik Konferansı’nda, SafeBreach Labs’tan araştırmacılar Yair ve Shahak Morag, “Win-Dos Salgın” olarak adlandırılan yeni bir hizmet…

10
Ağu
2025

İncelemede Hafta: Fidye Yazılımı Saldırılarında Hedeflenen Sonicwall Güvenlik Duvarları, Black Hat USA 2025

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Black Hat ABD 2025Black Hat USA…

09
Ağu
2025

Sonunda güvenlik duvarı + hediye nedir

Sonunda güvenlik duvarı + hediye nedir Source link

09
Ağu
2025

API Güvenlik İncelemelerinin Geleceği

Kuruluşlar, yazılım sistemleri arasındaki iletişim ve veri alışverişini kolaylaştırmak için uygulama programlama arayüzlerine (API’lar) giderek daha fazla güvenirken, bu “kapılar”…

09
Ağu
2025

Chatgpt “0 tıklayın” Güvenlik Açığı Konektörlerde Hassas Google Drive Verileri

Openai’nin CHATGPT konektörlerinde kritik bir güvenlik açığı, saldırganların ilk dosya paylaşımının ötesinde herhangi bir kullanıcı etkileşimi olmadan bağlı Google Drive…

09
Ağu
2025

Linux Çekirdek Güvenlik Açığı, saldırganların Chrome Sandbox’tan tam çekirdek seviyesi kontrolü kazanmasına izin verir

9 Ağustos 2025: Linux çekirdeğinde, CVE-2025-38236 olarak adlandırılan ciddi bir güvenlik açığı, Google Project Zero araştırmacısı Jann Horn tarafından ortaya…

09
Ağu
2025

CVE-2025-53786 Güvenlik Açığı’na çevrimiçi olarak maruz kalan 28.000’den fazla Microsoft Exchange Sunucusu

Siber güvenlik topluluğu, tarama verilerinin 28.000’den fazla satılmamış Microsoft Exchange sunucularının, CVE-2025-53786 tarihli kritik bir güvenlik kusuruna karşı savunmasız kaldığını…

09
Ağu
2025

Chrome Render Sandbox’tan doğrudan sömürülen yeni Linux Çekirdek Güvenlik Açığı

9 Ağustos 2025 -CVE-2025-38236 olarak tanımlanan Linux çekirdeğinde kritik bir güvenlik açığı, saldırganların Linux sistemlerinde krom oluşturucu sanal alanından ayrıcalıkları…