Etiket: İzin

21
Oca
2025

Kritik SUSE Linux Distro Enjeksiyon Güvenlik Açığı Saldırganların “go-git” Kitaplığını Sömürmesine İzin Veriyor

Saf Go uygulamalarında Git sürüm kontrolü için kullanılan go-git kitaplığında, CVE-2025-21613 olarak adlandırılan önemli bir güvenlik açığı keşfedildi. Bu sorun,…

21
Oca
2025

Cesur Tarayıcı Güvenlik Açığı, Kötü Amaçlı Web Sitelerinin Güvenilir Web Siteleri Olarak Görünmesine İzin Verir

Brave Tarayıcı’da, dosya yükleme veya indirme işlemleri sırasında kötü amaçlı web sitelerinin güvenilir web siteleri gibi görünmesine olanak tanıyan bir…

21
Oca
2025

Linux PoDoFo Kütüphanesi Kusuru, Saldırganların Kullanıcıyı DOS Saldırılarını Başlatmak İçin PDF’yi Açması İçin Kandırmasına İzin Veriyor

Canonical’in Ubuntu Güvenlik Ekibi, Ubuntu’nun çeşitli sürümlerinde popüler bir PDF işleme kitaplığı olan PoDoFo kitaplığını etkileyen birden fazla güvenlik açığına…

20
Oca
2025

Endüstriyel Anahtardaki Güvenlik Açıkları Uzaktan Suiistimallere İzin Veriyor

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Araştırmacılar Üç Güvenlik Açıkını Ortaya Çıkardı, Firmware Güncellemesini İstiyor Prajeet Nair (@prajeetspeaks) •…

20
Oca
2025

Microsoft Configuration Manager Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Veriyor

Microsoft Configuration Manager’da (ConfigMgr) kritik bir güvenlik açığı olan CVE-2024-43468 belirlendi ve bu yaygın olarak kullanılan sistem yönetimi yazılımına güvenen…

20
Oca
2025

Birden Fazla HPE Aruba Ağ Güvenlik Açığı, Uzaktan Rastgele Kod Yürütülmesine İzin Veriyor

Hewlett Packard Enterprise (HPE), Aruba Networking ürünlerinde uzaktan rastgele kod yürütülmesine izin verebilecek çok sayıda güvenlik açığını doğruladı. Bu güvenlik…

18
Oca
2025

Bilgisayar Korsanları, Savunmasız NTLMv1 Kimlik Doğrulama Protokolüne İzin Vermek İçin Active Directory Grup İlkesini Atladı

Araştırmacılar, Active Directory’nin NTLMv1 azaltma stratejisinde, yanlış yapılandırılmış şirket içi uygulamaların NTLMv1’i devre dışı bırakmayı amaçlayan Grup İlkesi ayarlarını atlayabildiği…

17
Oca
2025

Yubico PAM Modülü Güvenlik Açığı Saldırganların Belirli Yapılandırmalarda Kimlik Doğrulamalarını Atlamasına İzin Veriyor

Donanım kimlik doğrulama güvenlik anahtarlarının lider sağlayıcısı Yubico, yakın zamanda PAM (Takılabilir Kimlik Doğrulama Modülü) yazılım paketinde önemli bir güvenlik…

17
Oca
2025

Artık Microsoft Teams Kullanıcıların Banner Bildirim Konumlarını Özelleştirmesine İzin Veriyor

Microsoft, Teams platformu için çok beklenen bir özelliği açıkladı: Kullanıcı ekranlarındaki başlık bildirimlerinin konumunu özelleştirme yeteneği. Artık Teams Genel Önizleme…

17
Oca
2025

NTLMv1 Kimlik Doğrulamalarına İzin Vermek İçin Active Directory Grup İlkesi Atlandı

Silverfort’un siber güvenlik araştırma ekibi, Microsoft’un Active Directory Grup Politikasında, NTLMv1 kimlik doğrulamasının görünüşte devre dışı olmasına rağmen devam etmesine…

16
Oca
2025

Araştırmacılar, Active Directory Kısıtlamalarına Rağmen NTLMv1’e İzin Veren Bir Açık Buluyor

16 Ocak 2025Ravie LakshmananActive Directory / Güvenlik Açığı Siber güvenlik araştırmacıları, NT LAN Manager (NTLM) v1’i devre dışı bırakmak için…

16
Oca
2025

Yeni UEFI Güvenli Önyükleme Güvenlik Açığı, Saldırganların Kötü Amaçlı Önyükleme Kitleri Yüklemesine İzin Verebilir

16 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) sistemlerinde Güvenli Önyükleme mekanizmasının atlanmasına olanak…