Etiket: İzin

04
Nis
2025

Apache Trafik Sunucusu Güvenlik Açığı Saldırganların İstekleri Kaçaklatmasına İzin Ver

Apache Trafik Sunucusunda (ATS) kritik bir güvenlik açığı keşfedildi. Sunucunun parçalanmış mesajları nasıl işlediğini kullanarak, saldırganlar kaçakçılık saldırıları talep edebilir….

04
Nis
2025

Apache trafik sunucusu kusuru, istek kaçakçılığı saldırılarına izin verir

Açık kaynaklı bir önbellek proxy sunucusu olan Apache Traffic Server’da (ATS) kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-53868 olarak tanımlanan bu…

04
Nis
2025

Apache Parket’teki Kritik Kusur, uzak saldırganların keyfi kod yürütmesine izin verir

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Apache Parket’in Java kütüphanesinde, başarılı bir şekilde sömürülürse, uzak bir saldırganın duyarlı…

04
Nis
2025

OpenVPN Kususu, saldırganların çarpışma sunucularına izin vermesine ve uzaktan kodu çalıştırmasına izin verir

Yaygın olarak kullanılan bir açık kaynaklı sanal ağ (VPN) yazılımı olan OpenVPN, son zamanlarda saldırganların sunucuları çarpmasına ve belirli koşullar…

03
Nis
2025

Google Hızlı Paylaş Hata Bypases, sıfır tıkanık dosya aktarımına izin ver

Google, daha önce ilan edilen “Quickshell” sessiz RCE saldırı zincirinin Windows kullanıcılarına karşı bir parçası olan CVE-2024-38272 ve CVE-2024-38271 için…

03
Nis
2025

Cisco AnyConnect VPN Sunucu Güvenlik Açığı, saldırganların DOS’u tetiklemesine izin verir

Cisco, Meraki MX ve Z Serisi cihazları için AnyConnect VPN sunucusunda önemli bir güvenlik açığı açıkladı ve kimlik doğrulamalı saldırganların…

03
Nis
2025

Cisco Akıllı Lisanslama Yardımcı Program Kusurları Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Cisco, akıllı lisanslama yardımcı programında CVE-2024-20439 ve CVE-2024-20440 olarak tanımlanan kritik güvenlik açıklarını açıklamıştır; bu, kimlik doğrulanmamış, uzak saldırganların idari…

02
Nis
2025

Canon yazıcı sürücüleri kusur, bilgisayar korsanlarının kötü amaçlı kod çalıştırmasına izin verebilir

Microsoft Saldırı Araştırma ve Güvenlik Mühendisliği (MORSE) ekibi, çeşitli sektörlerdeki kullanıcıları tehdit eden bir dizi kanon yazıcı sürücüsü içinde önemli…

02
Nis
2025

Google sabit bulut çalıştırma güvenlik açığı, kötüye kullanım yoluyla yetkisiz görüntü erişimine izin veriyor

02 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform (GCP) bulut çalışmasında, kötü niyetli bir…

02
Nis
2025

Plantronics Hub Kususu, saldırganların yüksek ayrıcalıklar kazanmasına izin verir

Kulaklıklar gibi Plantronics ses cihazlarını yapılandırmak için yaygın olarak kullanılan bir istemci uygulaması olan Plantronics Hub yazılımında kritik bir güvenlik…

01
Nis
2025

KENTICO XPERIENCE CMS XSS Güvenlik Açığı Uzak Kod Yürütülmesine izin verir

İşletmeler ve kuruluşlar için tasarlanmış yaygın olarak kullanılan bir platform olan Kentico Xperience CMS, uzaktan kod yürütmesini (RCE) mümkün kılmak…

01
Nis
2025

Rockwell otomasyon güvenlik açığı, saldırganların keyfi komutlar yürütmesine izin verir

Rockwell Automation, Verve Varlık Yöneticisi yazılımında endüstriyel sistemleri potansiyel sömürüye maruz bırakarak kritik bir kusur belirledi. CVE-2025-1449 olarak izlenen güvenlik…