Etiket: İzin

11
Haz
2025

Microsoft Copilot’ta kritik kusur sıfır-tıkaç saldırısına izin verebilirdi

Araştırmacılar, Microsoft’un Copilot AI aracındaki yakın zamanda sabit bir kritik güvenlik açığı, uzaktan saldırganın sadece bir e -posta göndererek bir…

11
Haz
2025

Windows Ortak Günlük Dosyası Sistemi Sürücü Güvenlik Açığı Saldırganların ayrıcalıkları artırmasına izin ver

Windows Ortak Günlük Dosyası Sistem Sürücüsü’nde (CLFS) kritik bir güvenlik açığı, saldırganların ayrıcalıklarını sistem seviyesi erişimine yükseltmelerini sağlar. CVE-2025-32713 olarak…

11
Haz
2025

Windows Ortak Günlük Dosyası Sistemi Sürücü Kususu, saldırganların ayrıcalıkları artırmasına izin verir

Microsoft, Salı günü Haziran 2025 yaması boyunca Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde kritik bir güvenlik kusurunu (CVE-2025-32713) ele…

11
Haz
2025

Windows Görev Zamanlayıcı Kususu, saldırganların ayrıcalıkları artırmasına izin verir

CVE-2025-33067 olarak izlenen Windows Görev Zamanlayıcı Hizmetinde kritik bir ayrıcalık güvenlik açığı artışı tespit edilmiştir. Resmi olarak 10 Haziran 2025’te…

11
Haz
2025

Coredns güvenlik açığı, saldırganların amplifikasyon saldırısı yoluyla sunucu belleğini tüketmesine izin verir

Coredns’ın DNS üzerinden quic (DOQ) uygulamasında yüksek şiddetli bir güvenlik açığı (CVE-2025-47950), uzak saldırganların DNS sunucularını akış amplifikasyon saldırıları yoluyla…

11
Haz
2025

Microsoft Teams Yeni Denetim Günlüğü Özelliği, yöneticilerin bireylerin eylemlerini izlemesine izin verir

Microsoft, Temmuz 2025’te piyasaya sürülürken, Microsoft ekiplerindeki ekran paylaşımı ve kontrol özellikleri için kapsamlı denetim günlüğü özellikleri ile kurumsal güvenlik…

11
Haz
2025

Apache Cloudstack kusuru, saldırganların ayrıcalıklı eylemleri yürütmesine izin verir

Önde gelen açık kaynaklı bulut yönetim platformu olan Apache CloudStack, birden fazla kritik güvenlik açıklığını ele almak için yeni uzun…

10
Haz
2025

Yeni Güvenli Önyükleme Koşusu Saldırganların Bootkit Kötü Yazılımları Kurmasına İzin Ver, Şimdi Yama

Güvenlik araştırmacıları, PC’lerde ve sunucularda güvenliği kapatmak ve bootkit kötü amaçlı yazılım yüklemek için kullanılabilen CVE-2025-3052 olarak izlenen yeni bir…

10
Haz
2025

Fortios SSL-VPN güvenlik açığı, saldırganların tam SSL-VPN ayarlarına erişmesine izin ver

Fortinet, fortios SSL-VPN Web modunu etkileyen yeni bir güvenlik açığı açıkladı ve bu da kimlik doğrulamalı kullanıcıların özel olarak hazırlanmış…

10
Haz
2025

SAP NetWeaver Güvenlik Açığı, saldırganların ayrıcalıkları artırmasına izin verir

ABAP olarak SAP NetWeaver Uygulama Sunucusunda kritik bir güvenlik açığı, 9.6’ya yakın bir CVSS puanı taşıyan SAP Security Note #3600840…

10
Haz
2025

İngiltere Finans Regülatörü NVIDIA ile bağlantısı, firmaların AI ile denemelerine izin verir

İngiltere’nin finansal hizmetler düzenleyicisi, finans firmalarının yapay zekayı (AI) güvenli bir şekilde test etmelerini sağlamak için bir ortam sağlamak üzere…

10
Haz
2025

Ivanti Çalışma Alanı Kontrol Güvenlik Açığı, Saldırganların Kimlik Bilgisini Çalmak İçin Uzak Olarak Sömürge Olmasına İzin Verir

Ivanti, çalışma alanı kontrol yazılımı için kritik bir güvenlik güncellemesi yayınladı ve saldırganların hassas kimlik bilgilerini tehlikeye atmasına izin verebilecek…