Etiket: İzin

03
Haz
2025

Kritik 10 yaşındaki roundcube webmail hatası, kimlik doğrulamalı kullanıcıların kötü amaçlı kod çalıştırmasına izin verir

03 Haz, 2025Ravie LakshmananE -posta Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Roundcube webmail yazılımında on yıl boyunca fark edilmeyen…

03
Haz
2025

Windows’ta Splunk Universal Forwinger, Admin Olmayan Kullanıcıların tüm içeriğe erişmesine izin verir

Dizin erişim denetimlerini tehlikeye atan Windows için Splunk Universal Forwinger’da yüksek şiddetli bir güvenlik açığı ortaya çıkarıldı. CVSSV3.1 skoru 8.0…

03
Haz
2025

SolarWinds Dameware uzaktan kumanda hizmeti güvenlik açığı ayrıcalık artışına izin verir

Önemli bir güvenlik açığı olan CVE-2025-26396, Solarwinds Dameware mini uzaktan kumanda hizmetini etkiler, saldırganların etkilenen sistemlerde ayrıcalıkları artırmasına izin verebilir….

03
Haz
2025

Birden fazla HPE StoreOnce güvenlik açıkları, saldırganların kötü amaçlı kodları uzaktan yürütmesine izin veriyor

Hewlett-Packard Enterprise (HPE) StoreOnce yazılım platformunda, uzak saldırganların kötü amaçlı kod yürütmesine, kimlik doğrulama mekanizmalarını atlamasına ve duyarlı işletme verilerine…

03
Haz
2025

Solarwinds Dameware güvenlik açığı saldırganların yüksek ayrıcalıklar kazanmasına izin verebilir

3 Haziran 2025 – SolarWinds Worldwide, LLC, hata düzeltmeleri, güvenlik geliştirmeleri ve kütüphane yükseltmelerine odaklanan kritik bir hizmet güncellemesi olan…

03
Haz
2025

Splunk Enterprise XSS Güvenlik Açığı Saldırganların Yetkisiz JavaScript Kodunu Yürütmesine İzin Ver

Splunk Enterprise platformunda önemli bir güvenlik açığı, düşük ayrıcalıklı saldırganların yansıtılan siteler arası komut dosyası (XSS) kusuruyla yetkisiz JavaScript kodu…

03
Haz
2025

Kritik HPE StoreOnce Kusurları, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Hewlett-Packard Enterprise (HPE) kritik bir güvenlik bültenini (HPESBST04847 rev. 1), StoreOnce yazılımında 4.3.11’den önce versiyonları etkileyen birçok yüksek etkili güvenlik…

02
Haz
2025

MediaTek güvenlik açıkları, saldırganların kullanıcı etkileşimi olmadan ayrıcalıkları artırmasına izin verir

MediaTek akıllı telefonları, tabletleri ve IoT yonga setlerini etkileyen çok sayıda kritik güvenlik açığı, saldırganların herhangi bir kullanıcı etkileşimi gerektirmeden…

02
Haz
2025

Önceden yüklenmiş Android uygulamalarındaki güvenlik açıkları PIN kodlarını ortaya çıkarır ve komut enjeksiyonuna izin verir

Ulefone ve Krüger & Matz Android akıllı telefonlara önceden yüklenmiş uygulamalarda, kullanıcıları yetkisiz fabrika sıfırlamaları, pin kodu hırsızlığı ve kötü…

02
Haz
2025

Stealth Syscall tekniği, bilgisayar korsanlarının etkinlik izlemesinden ve EDR algılamasından kaçınmasına izin verir

Gelişmiş tehdit aktörleri, Windows (ETW), Sysmon izleme ve uç nokta algılama ve yanıt (EDR) sistemleri için etkinlik izleme dahil olmak…

02
Haz
2025

Ulefone, Krüger & Matz telefonlarında önceden yüklenmiş uygulamalar herhangi bir uygulamanın sıfırlama aygıtını sıfırlamasına izin verir, pin çalın

02 Haz 2025Ravie LakshmananMobil Güvenlik / Güvenlik Açığı Ulefone ve Krüger & Matz’den akıllı telefonlardaki önceden yüklenmiş Android uygulamalarında, cihaza…

02
Haz
2025

Kritik MediaTek Kusurları, bilgisayar korsanlarının kullanıcı girişi olmadan yüksek erişim kazanmasına izin verir

MediaTek, en son ürün güvenlik bültenini yayınladı ve akıllı telefonlarda, tabletlerde, AIOT cihazlarında, akıllı ekranlarda, akıllı platformlarda, OTT cihazlarında kullanılan…