Etiket: İzin

08
Oca
2025

Çoklu Sonicwall VPN Güvenlik Açıkları Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall’un SonicOS yazılımındaki, saldırganların kimlik doğrulama mekanizmalarını atlamasına olanak sağlayabilecek çeşitli güvenlik açıklarıyla ilgili yeni bir güvenlik önerisi yayımlandı. Bu…

08
Oca
2025

Moxa Router’lardaki Kritik Güvenlik Açıkları, Root Ayrıcalığının Yükselmesine İzin Veriyor

Moxa hücresel yönlendiricilerinde ve ağ güvenliği cihazlarında kritik güvenlik açıkları bulundu. Ayrıcalık yükseltme ve işletim sistemi komut ekleme riskleri de…

07
Oca
2025

Illumina DNA Sıralama Cihazlarındaki Kusurlar Hack’lere İzin Veriyor

Uç Nokta Güvenliği, Donanım / Çip Düzeyinde Güvenlik, Sağlık Hizmetleri Eclypsium Raporu, Illumina iSeq 100 Ürün Yazılımındaki BIOS/UEFI Sorunlarını Açıklıyor…

07
Oca
2025

Redis Sunucusu Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bellek içi veritabanı Redis’te, potansiyel olarak milyonlarca sistemi hizmet reddi (DoS) saldırılarına ve uzaktan kod yürütmeye (RCE)…

07
Oca
2025

OpenVPN Connect Güvenlik Açığı, Saldırganların Kullanıcıların Özel Anahtarlarına Erişmesine İzin Verir

Popüler bir VPN istemci yazılımı olan OpenVPN Connect’te CVE-2024-8474 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu kusur, saldırganların kullanıcıların…

05
Oca
2025

Çekirdek kusuru, kötü amaçlı şablonların imza doğrulamasını atlamasına izin veriyor

Açık kaynaklı güvenlik açığı tarayıcısı Nuclei’de artık düzeltilen bir güvenlik açığı, saldırganların imza doğrulamasını atlayarak yerel sistemlerde çalışan şablonlara kötü…

03
Oca
2025

ASUS Yönlendiricilerdeki Güvenlik Açıkları Rastgele Kod Yürütülmesine İzin Veriyor

Önde gelen ağ ekipmanı üreticisi ASUS, çeşitli yönlendirici modelleri için kritik bir güvenlik tavsiyesi yayınladı. Şirket, belirli ürün yazılımı serilerinde,…

03
Oca
2025

ASUS Kritik Güvenlik Açıkları Saldırganların Keyfi Komutlar Yürütmesine İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

03
Oca
2025

iTerm2 Emulator Güvenlik Açığı, Saldırganların Hassas Kullanıcı Verilerine Erişmesine İzin Verir

Popüler macOS terminal emülatörü iTerm2’de keşfedilen kritik bir güvenlik açığı, siber güvenlik uzmanları ve yazılım kullanıcıları arasında endişelere yol açtı….

02
Oca
2025

Trend Micro Apex One’daki Güvenlik Açıkları Ayrıcalığın Artmasına İzin Veriyor

Denetime Hazır API Güvenliğine 72 Saat Risk değerlendirmesi ve hafifletme işlemleri genellikle eksik API envanterleri ve yetersiz dokümantasyon nedeniyle engellendiğinden,…

01
Oca
2025

DrayTek Cihazlarındaki Güvenlik Açığı Saldırganların Uzaktan Keyfi Komut Vermesine İzin Veriyor

DrayTek Gateway cihazları, özellikle de Vigor2960 ve Vigor300B modelleri, kritik bir komut ekleme güvenlik açığına karşı hassastır. /cgi-bin/mainfunction.cgi/apmcfgupload uç noktası…

31
Ara
2024

7-Zip 0 Günlük Exploit Çevrimiçi Olarak Sızdı, Saldırganların Kurban Cihazlarını Uzaktan Kontrol Etmesine İzin Veriyor

Popüler dosya sıkıştırma aracı 7-Zip’te daha önce bilinmeyen bir sıfır gün güvenlik açığı, NSA çalışanı olduğunu iddia eden anonim bir…