Etiket: güvenlik

10
Haz
2025

Microsoft Windows Webdav 0 günlük RCE Güvenlik Açığı Aktif olarak Wild’da sömürüldü

CVE-2025-33053 olarak adlandırılan Microsoft Windows’ta kritik bir sıfır günlük güvenlik açığı, gelişmiş Kalıcı Tehdit (APT) Grubu Stealth Falcon tarafından aktif…

10
Haz
2025

Adobe, 254 güvenlik açığını düzelterek yama serbest bıraktı, yüksek şiddetli güvenlik boşluklarını kapattı

10 Haz 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Adobe Salı günü, çoğunluğu deneyim yöneticisini (AEM) etkileyen yazılım ürünlerini etkileyen toplam…

10
Haz
2025

Ürünler arasında birden fazla güvenlik açığını ele alan kritik yama

Fortinet, Fortios, Fortianalyzer, FortiProxy ve Fortiweb sistemleri dahil olmak üzere ürün portföyü boyunca birden fazla güvenlik açığını ele alan güvenlik…

10
Haz
2025

United Natural Food’un Operasyonları Siber Güvenlik Olayı Yoluyla Topal

Ne tür bir siber saldırının meydana geldiği belli değil, ancak UNFI proaktif olarak şirketin faaliyetlerini bozan belirli sistemleri çevrimdışı aldı….

10
Haz
2025

Fortios SSL-VPN güvenlik açığı, saldırganların tam SSL-VPN ayarlarına erişmesine izin ver

Fortinet, fortios SSL-VPN Web modunu etkileyen yeni bir güvenlik açığı açıkladı ve bu da kimlik doğrulamalı kullanıcıların özel olarak hazırlanmış…

10
Haz
2025

SAP NetWeaver Güvenlik Açığı, saldırganların ayrıcalıkları artırmasına izin verir

ABAP olarak SAP NetWeaver Uygulama Sunucusunda kritik bir güvenlik açığı, 9.6’ya yakın bir CVSS puanı taşıyan SAP Security Note #3600840…

10
Haz
2025

Etkili AI Korkulukları Uygulama: Bir Siber Güvenlik Çerçevesi

Kuruluşlar AI çözümleri uygulamak için yarıştıkça, güvenlik liderleri hassas verileri korurken ilerlemeyi sağlama zorluğuyla karşı karşıyadır. 22 üniversite ortağına hizmet…

10
Haz
2025

ISPConfig Güvenlik Açığı

Yaygın olarak kullanılan bir açık kaynaklı web barındırma kontrol paneli olan ISPConfig sürüm 3.2.12p1’de kritik bir güvenlik açığı tanımlanmıştır. Güvenlik…

10
Haz
2025

Ivanti Çalışma Alanı Kontrol Güvenlik Açığı, Saldırganların Kimlik Bilgisini Çalmak İçin Uzak Olarak Sömürge Olmasına İzin Verir

Ivanti, çalışma alanı kontrol yazılımı için kritik bir güvenlik güncellemesi yayınladı ve saldırganların hassas kimlik bilgilerini tehlikeye atmasına izin verebilecek…

10
Haz
2025

Şiddetli SAP NetWeaver Güvenlik Açığı, saldırganların yetkilendirme kontrollerini atlamasına izin verir

SAP, Haziran yama gününde on dokuz güvenlik yaması yayınladı ve saldırganların yetkilendirme kontrollerini atlamasına ve birden fazla işletme sisteminde ayrıcalıkları…

10
Haz
2025

Lovable’ın güvenlik politikalarındaki kritik güvenlik açığı, kötü niyetli kod enjeksiyonuna izin verir

Güvenlik araştırmacıları, Lovable’ın yapay zeka destekli geliştirme platformunda hassas kullanıcı verilerini ortaya çıkaran ve yüzlerce uygulamada kötü amaçlı kod enjeksiyonunu…

10
Haz
2025

Neden İnsan Olmayan Kimlik Yönetimi Bir sonraki Siber Güvenlik Sınırıdır

Modern kurumsal ağlar, yüzlerce uygulama ve altyapı hizmetine dayanan oldukça karmaşık ortamlardır. Bu sistemlerin, insan olmayan kimliklerin (NHIS) geldiği sürekli…