Etiket: İzin

12
Nis
2025

Sarkan DNS saldırısı, bilgisayar korsanlarının kuruluşun alt alanını devralmasına izin verir

Bilgisayar korsanları, kurumsal alt alanları devralmak için “sarkan DNS” kayıtları olarak bilinen şeyden yararlanıyor ve kuruluşların güvenlik çerçevelerine önemli tehditler…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….

11
Nis
2025

Mart Madness: Siber dolandırıcıların braket kör noktanıza saldırmasına izin vermeyin

March Madness turnuvası heyecan verici oyunlar ve unutulmaz anlarla sona erdiğine göre, hayranlar parantezlerini ve şampiyonları taçlandırıyor. Turnuvanın heyecanı azalmış…

11
Nis
2025

Jenkins Docker Güvenlik Açığı, bilgisayar korsanlarının ağ trafiğini kaçırmasına izin verir

Jenkins Docker görüntülerini etkileyen yeni açıklanan bir güvenlik açığı, ağ güvenliği konusunda ciddi endişeler yarattı. SSH ana bilgisayar anahtarlarının yeniden…

10
Nis
2025

Yedi yıllık bir Cisco kusuru artık bilgisayar korsanlarının ağ dişlisinde uzaktan kodu yürütmesine izin veriyor

İlk olarak 2018’de yamalanan bir Cisco’nun Akıllı Kurulum Protokolü (CVE-2018-0171), devlet destekli tehdit aktörleri tarafından yaygın yanlış yapılandırmalar ve sömürü…

10
Nis
2025

Langflow AI Builder güvenlik açığı, saldırganlar tarafından uzaktan sunucunun devralınmasına izin verir

Ajanik AI iş akışları oluşturmak için popüler bir araç olan Langflow AI Builder’da kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-3248 olarak…

10
Nis
2025

PAN-OS Güvenlik Duvarı DOS Güvenlik Açığı Saldırganın Güvenlik Duvarı’nı Tekrar Tekrar Yeniden Başlatmasına İzin Ver

Önemli bir hizmet reddi güvenlik açığı (CVE-2025-0128) PAN-OS güvenlik duvarı yazılımlarının birden fazla sürümünü etkilemektedir. Kusur, kimlik doğrulanmamış saldırganların özel…

09
Nis
2025

Kritik Fortiswitch Flaw, bilgisayar korsanlarının yönetici şifrelerini uzaktan değiştirmesine izin verir

Fortinet, FortisWitch cihazlarında yönetici şifrelerini uzaktan değiştirmek için kullanılabilecek kritik bir güvenlik açığı için güvenlik yamaları yayınladı. Şirket, Fortiswitch Web…

09
Nis
2025

Windows Active Directory Etki Alanı Güvenlik Açığı Saldırganların ayrıcalıkları artırmasına izin veriyor

Microsoft, Active Directory Domain hizmetlerinde, saldırganların ayrıcalıklarını sistem düzeyine yükseltmesine izin verebilecek ve etkilenen sistemler üzerinde tam kontrol sahibi olabilecek…

09
Nis
2025

AWS Systems Manager eklenti kusuru, keyfi kod yürütülmesine izin verir

EC2 örneklerini ve şirket içi sunucuları yönetmek için kullanılan Amazon Web Hizmetleri’nin (AWS) temel taşı olan AWS Systems Manager (SSM)…

08
Nis
2025

Windows Flaw için WhatsApp, bilgisayar korsanlarının kötü niyetli dosyalarda gizlice girmesine izin verebilir

Facebook Security’den yakın tarihli bir güvenlik danışmanlığı, Windows için WhatsApp’ı etkileyen CVE-2025-30401 olarak izlenen bir sahtekarlık güvenlik açığını vurgulamaktadır. Kusur,…

08
Nis
2025

(Bölüm 2) Datazone hizmeti için üretim dışı API uç noktaları CloudTrail’e giriş yapamaz ve sessiz izin numaralandırması ile sonuçlanır

AWS VDP, Nick_FRICHETTE_DD tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3014785 Source link