Etiket: güvenlik

10
Haz
2025

Lovable’ın güvenlik politikalarındaki kritik güvenlik açığı, kötü niyetli kod enjeksiyonuna izin verir

Güvenlik araştırmacıları, Lovable’ın yapay zeka destekli geliştirme platformunda hassas kullanıcı verilerini ortaya çıkaran ve yüzlerce uygulamada kötü amaçlı kod enjeksiyonunu…

10
Haz
2025

Neden İnsan Olmayan Kimlik Yönetimi Bir sonraki Siber Güvenlik Sınırıdır

Modern kurumsal ağlar, yüzlerce uygulama ve altyapı hizmetine dayanan oldukça karmaşık ortamlardır. Bu sistemlerin, insan olmayan kimliklerin (NHIS) geldiği sürekli…

10
Haz
2025

Güvenlik olgunluğu, karmaşıklık ve hata ödül programı etkinliği: derin bir dalış

Birleştirildiğinde, doğru araştırmacıları çekmek için bir hata ödül programının planlanmasını destekleyen üç temel unsur vardır. Bu üç bileşen saldırı yüzeyi,…

10
Haz
2025

CISA, Erlang/OTP SSH Sunucusu RCE Güvenlik Açığı’nda aktif sömürü altında uyarma

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), saldırganların kimlik doğrulaması yapmadan keyfi komutlar yürütmesine izin veren Erlang/OTP SSH sunucu uygulamalarında…

10
Haz
2025

Managine Exchange Reporter Plus Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

ManagementEngine Döviz Muhabiri Plus’ta saldırganların hedef sunucularda keyfi komutlar yürütmesine izin verebilecek ciddi bir güvenlik açığı tespit edilmiştir. CVE-2025-3835 olarak…

10
Haz
2025

Kritik wazuh sunucusunun sömürülmesi RCE güvenlik açığı Mirai varyant dağıtımına yol açar

Akamai Güvenlik İstihbarat ve Müdahale Ekibi (SIRT), CVSS skoru 9.9 ile CVE-2025-24016 olarak tanımlanan Wazuh sunucularında kritik bir uzaktan kumanda…

10
Haz
2025

Danabot Malware C2 Sunucusunda Güvenlik Açığı Tehdit Oyuncu Kullanıcı Adları ve Kripto Anahtarları

Kötü şöhretli Danabot kötü amaçlı yazılımların komuta ve kontrol (C2) altyapısında ciddi bir güvenlik açığı ortaya çıktı ve potansiyel olarak…

10
Haz
2025

CISA, bilinen sömürülen güvenlik açıkları kataloğuna erlang ssh ve roundcube kusurlarını ekler

Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna…

10
Haz
2025

Managine Exchange Reporter Plus Güvenlik Açığı Uzak Kod Yürütülmesini Sağlar

Saldırganların hedef sunucularda keyfi komutlar yürütmesine izin verebilecek popüler bir e -posta izleme ve raporlama çözümü olan ManageEngine Exchange Reporter…

10
Haz
2025

Google güvenlik açığı, bilgisayar korsanlarının kullanıcı telefon numaralarına erişmesine izin verdi

Bir güvenlik araştırmacısı, Google’ın hesap kurtarma sisteminde, saldırganların herhangi bir Google kullanıcısının telefon numaralarını almasına ve telefon numaralarını almasına izin…

10
Haz
2025

Siber güvenlik işleri şu anda mevcut: 10 Haziran 2025

Otomasyon Test Cihazı (INFOSEC) – Güvenlik Açığı Yönetimi Wtw | Hindistan | Yerinde-İş Detaylarını Görüntüle Bir otomasyon test cihazı (INFOSEC)-güvenlik…

10
Haz
2025

Google Güvenlik Açığı Saldırganların herhangi bir Google Kullanıcı Telefon Numarasına erişmesine izin verir

Google’ın hesap kurtarma sistemindeki kritik bir güvenlik açığı, bu hafta yayınlanan bir Brutecat güvenlik araştırmacının açıklamasına göre, kötü amaçlı aktörlerin…