Etiket: İzin

09
Eyl
2025

Kritik Ivanti Endpoint Manager güvenlik açıkları, saldırganların uzaktan kodu yürütmesine izin veriyor

Ivanti, uç nokta yöneticisi (EPM) yazılımında uzaktan kod yürütülmesine izin verebilecek iki yüksek aralıklı güvenlik açıklarını ele almak için güvenlik…

08
Eyl
2025

İlerleme OpenEdge Adimserver Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

İş uygulamalarını geliştirmek ve dağıtmak için bir platform olan Devam Egrop OpenEd’de kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-7388 olarak tanımlanan…

08
Eyl
2025

Pgadmin güvenlik açığı, saldırganların yetkisiz hesap erişimi kazanmasına izin verir

PostgreSQL veritabanları için yaygın olarak kullanılan açık kaynaklı yönetim ve geliştirme platformu olan Pgadmin’de önemli bir güvenlik kusuru keşfedilmiştir. CVE-2025-9636…

08
Eyl
2025

Pgadmin güvenlik açığı, saldırganların yetkisiz hesap erişimi kazanmasına izin verir

PostgreSQL veritabanlarını yönetmek için yaygın olarak kullanılan açık kaynaklı araç olan PGADmin4’te yeni açıklanan bir güvenlik kusuru, dünya çapında geliştiriciler…

05
Eyl
2025

Eski IGA’nın güvenliğinizi, uyumluluğunuzu ve büyümenizi geri almasına izin vermeyin

Kuruluşlar, verilerini 2025 ve ötesinde yetkisiz erişimden koruma şansına sahip olmak istiyorlarsa, kimlik yönetişim ve yönetiminin bir yolu yoktur. Ancak…

05
Eyl
2025

Kritik SAP S/4HANA güvenlik açığı aktif olarak sömürüldü ve tam sistem devralmasına izin veriyor

SecurityBridge araştırmasına göre, SAP S/4HANA’da CVE-2025-42957 olarak izlenen kritik bir güvenlik kusuru saldırganlar tarafından aktif olarak sömürülüyor. 10 üzerinden 9,9’luk…

05
Eyl
2025

Windows Yığın Tabanlı Tampon Taşma Güvenlik Açığı Saldırganların ayrıcalıkları yükseltmesine izin veriyor

Çekirdek Windows sürücüsündeki yakın zamanda yamalı bir güvenlik açığı, yerel bir saldırganın en yüksek sistem ayrıcalıklarına sahip kod yürütmesine izin…

04
Eyl
2025

MacOS güvenlik açığı, şifre olmadan anahtarlık ve iOS uygulaması şifrelemesine izin verdi

Bugün Nullcon Berlin’de bir araştırmacı, saldırganların sistem bütünlüğü koruması (SIP) etkin olsa bile herhangi bir sürecin hafızasını okumasına izin veren…

04
Eyl
2025

Frostbyte10 güvenlik açıkları, bilgisayar korsanlarının uzaktan erişim kazanmasına izin verir

Armis Labs, Copeland E2 ve E3 bina yönetimi kontrolörlerinde toplu olarak “Frostbyte10” adlı on kritik güvenlik kusurunu ortaya çıkardı. Soğutma,…

04
Eyl
2025

Django Kritik güvenlik açığı, saldırganların web sunucularında kötü amaçlı SQL kodu yürütmesine izin ver

Django geliştirme ekibi, saldırganların popüler çerçeveyi kullanarak web sunucularında kötü amaçlı SQL kodu yürütmesine izin verebilecek yüksek şiddetli bir güvenlik…

04
Eyl
2025

Django Web Güvenlik Açığı, saldırganların SQL enjeksiyonunu yürütmesine izin verir

Django geliştirme ekibi, filtrelenme özelliğinde yüksek aralıklı bir SQL enjeksiyon kusurunu keşfettikten sonra güvenlik güncellemeleri yayınladı. Bu kusur, saldırganların beklenmedik…

04
Eyl
2025

Google, uzaktan kod yürütmesine izin veren Sitecore ürünlerinde sıfır gün güvenlik açığı konusunda uyarıyor

Birkaç Sitecore ürününde kritik bir sıfır gün güvenlik açığı, saldırganların koddan uzaktan yürütülmesine izin verebilir. CVE-2025-53690 olarak tanımlanan güvenlik açığı,…