Etiket: İzin

15
Nis
2025

Samsung Galaxy S24 güvenlik açığı, etkilenen kurulumlarda keyfi dosyalar oluşturmasına izin ver

Samsung Galaxy S24 cihazlarında, ağa katılan saldırganların etkilenen kurulumlarda keyfi dosyalar oluşturmasına izin veren önemli bir güvenlik açığı. CVE-2024-49421 olarak…

15
Nis
2025

Apache Roller Güvenlik Açığı, bilgisayar korsanlarının erişim kontrollerini atlamasına izin verir

Popüler açık kaynaklı blog sunucusu Apache rulosunda yeni açıklanan bir güvenlik açığı, saldırganların kritik erişim kontrollerini atlamasına ve şifre değişikliklerinden…

14
Nis
2025

IBM Aspera Faspex kusuru, Web UI’de kötü amaçlı JavaScript enjeksiyonuna izin verir

Popüler bir dosya değişim çözümü olan IBM Aspera Faspex 5’te önemli bir güvenlik açığı tespit edilmiştir. CVE-2025-3423 olarak adlandırılan kusur,…

12
Nis
2025

Nvidia’nın kritik kusur için eksik yaması, saldırganların AI model verilerini çalmasına izin verir

NVIDIA’nın konteyner araç setinde kritik bir güvenlik açığı olan CVE-2024-0132, eksik bir yama nedeniyle AI altyapısını ve hassas verileri tehlikeye…

12
Nis
2025

0 Supernote Nomad e-mürekkep tabletinde RCE’yi tıklatın, bilgisayar korsanlarının rootkit yüklemesine ve tam kontrolü kazanmasına izin verir

Güvenlik araştırmacısı Prizm Labs, Ratta yazılımı tarafından yapılan iyi bilinen 7.8 inç e-mürekkep tableti olan Supernot A6 X2 Nomad’da ciddi…

12
Nis
2025

Sarkan DNS saldırısı, bilgisayar korsanlarının kuruluşun alt alanını devralmasına izin verir

Bilgisayar korsanları, kurumsal alt alanları devralmak için “sarkan DNS” kayıtları olarak bilinen şeyden yararlanıyor ve kuruluşların güvenlik çerçevelerine önemli tehditler…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….

11
Nis
2025

Mart Madness: Siber dolandırıcıların braket kör noktanıza saldırmasına izin vermeyin

March Madness turnuvası heyecan verici oyunlar ve unutulmaz anlarla sona erdiğine göre, hayranlar parantezlerini ve şampiyonları taçlandırıyor. Turnuvanın heyecanı azalmış…

11
Nis
2025

Jenkins Docker Güvenlik Açığı, bilgisayar korsanlarının ağ trafiğini kaçırmasına izin verir

Jenkins Docker görüntülerini etkileyen yeni açıklanan bir güvenlik açığı, ağ güvenliği konusunda ciddi endişeler yarattı. SSH ana bilgisayar anahtarlarının yeniden…

10
Nis
2025

Yedi yıllık bir Cisco kusuru artık bilgisayar korsanlarının ağ dişlisinde uzaktan kodu yürütmesine izin veriyor

İlk olarak 2018’de yamalanan bir Cisco’nun Akıllı Kurulum Protokolü (CVE-2018-0171), devlet destekli tehdit aktörleri tarafından yaygın yanlış yapılandırmalar ve sömürü…

10
Nis
2025

Langflow AI Builder güvenlik açığı, saldırganlar tarafından uzaktan sunucunun devralınmasına izin verir

Ajanik AI iş akışları oluşturmak için popüler bir araç olan Langflow AI Builder’da kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-3248 olarak…

10
Nis
2025

PAN-OS Güvenlik Duvarı DOS Güvenlik Açığı Saldırganın Güvenlik Duvarı’nı Tekrar Tekrar Yeniden Başlatmasına İzin Ver

Önemli bir hizmet reddi güvenlik açığı (CVE-2025-0128) PAN-OS güvenlik duvarı yazılımlarının birden fazla sürümünü etkilemektedir. Kusur, kimlik doğrulanmamış saldırganların özel…