Etiket: İzin

22
Ağu
2025

Yeni HTTP Kaçakçılık saldırısı tekniği, bilgisayar korsanlarının kötü niyetli istekler enjekte etmesine izin ver

Ön uç proxy sunucuları ve arka uç uygulama sunucuları arasındaki tutarsız ayrıştırma davranışlarından yararlanan sofistike bir HTTP talep kaçakçılığı saldırısı….

22
Ağu
2025

Windows Docker Masaüstü Güvenlik Açığı Tam Ana Bilgisayar Uzlaşmasına izin verir

Windows için Docker masaüstünde, herhangi bir konteynerin basit bir sunucu tarafı istek asmeri (SSRF) saldırısı yoluyla tam ana bilgisayar sisteminden…

22
Ağu
2025

Chatgpt-5 Downgrade Saldırısı, bilgisayar korsanlarının asgari istemlerle AI savunmalarından kaçmasına izin verir

Adversa AI’dan güvenlik araştırmacıları, ChatGPT-5 ve diğer büyük AI sistemlerinde, saldırganların basit hızlı değişiklikler kullanarak güvenlik önlemlerini atlamasına izin veren…

22
Ağu
2025

Chatgpt-5 düşürme saldırısı, bilgisayar korsanlarının AI güvenliğini sadece birkaç kelimeyle atlamasına izin verin

Openai’nin en son amiral gemisi modeli ChatGPT-5’teki kritik bir güvenlik açığı, saldırganların basit ifadeler kullanarak gelişmiş güvenlik özelliklerini ortadan kaldırmasına…

21
Ağu
2025

Yeni quic-Leak Güvenlik Açığı, Saldırganların Egzoz Sunucusu Bellek ve DOS Saldırısını Tetiklemesine İzin Ver

LSQUIC QuiC uygulamasında, uzak saldırganların bellek tükenme saldırıları yoluyla sunucuları çarpmasına izin veren kritik bir handshake güvenlik açığı. CVE-2025-54939 olarak…

21
Ağu
2025

Yüksek şiddetli mozilla kusurları uzaktan kod yürütülmesine izin verir

Mozilla, uzak saldırganların etkilenen sistemlerde keyfi kod yürütmesini sağlayabilecek birden fazla kritik güvenlik güvenlik açığını ele almak için Firefox 142…

21
Ağu
2025

Commvault Backup Suite Kusurları, saldırganların şirket içi sistemleri ihlal etmesine izin verir

Güvenlik araştırmacıları, CommVault’un yedekleme ve veri yönetimi yazılımında, saldırganların uzaktan kod yürütülmesini ve şirket içi altyapıdan ödün vermesini sağlayabilecek kritik…

21
Ağu
2025

AWS Güvenilir Danışman Kususu, kamu S3 kovalarının patlamamasına izin verdi

Sis güvenlik araştırmacıları, (bulut) S3 depolama kovaları herkese açık olarak maruz kalırsa müşterileri uyarması gereken güvenilir danışman aracı, (bulut) S3…

21
Ağu
2025

Yeni MITM6 + NTLM Röle Saldırısı Saldırganların ayrıcalıkları artırmasına ve tüm alan adını tehlikeye atmasına izin verdi

Tam Active Directory etki alanı uzlaşmasını elde etmek için MITM6’yı NTLM rölesi teknikleriyle birleştiren sofistike bir saldırı zinciri. Saldırı, Windows’un…

21
Ağu
2025

Kritik Apache Tika PDF Parser Güvenlik Açığı Saldırganların hassas verilere erişmesine izin verir

Apache Tika’nın PDF ayrıştırıcı modülünde, saldırganların hassas verilere erişmesini ve dahili sistemlere kötü niyetli istekleri tetiklemesini sağlayabilecek kritik bir güvenlik…

20
Ağu
2025

CommVault, yedek kodun yürütülmesine izin veren yedek pakette delikleri takar

CommVault, kimlik doğrulanmamış saldırganların amiral gemisi yedekleme ve çoğaltma paketinin şirket içi konuşlandırmalarından ödün vermesine izin verebilecek dört güvenlik açığı…

20
Ağu
2025

Copilot Güvenlik Açığı Saldırganların denetim günlüklerini atlamasına ve gizli erişim kazanmasına izin verir

Microsoft’un M365 Copilot’taki kritik bir güvenlik açığı, kullanıcıların denetim günlüklerinde herhangi bir iz bırakmadan hassas dosyalara erişmelerine izin vererek dünya…