Etiket: İzin

17
Tem
2025

1 tıklatın Oracle Cloud Code Editor RCE Kususu, Kabuk’a Kötü Amaçlı Dosya Yüklemesine izin verir

Tenable Research, Oracle Cloud Altyapı Kod Düzenleyicisinde, saldırganların tek bir kötü amaçlı bağlantı aracılığıyla kurban bulut kabuğu ortamlarını sessizce ele…

17
Tem
2025

Lenovo Vantage güvenlik açıkları, saldırganların sistem kullanıcısı olarak ayrıcalıkları artırmasına izin verir

Yeni açıklanan CVE-2025-6230, CVE-2025-6231 ve CVE-2025-6232 üçlüsü, tek bir güvenilir OEM yardımcısının tam makine uzlaşması için nasıl bir sıçrama tahtası…

17
Tem
2025

Cisco, Kritik Ise kusurunu uyarıyor, kimlik doğrulanmamış saldırganların kök kodu yürütmesine izin veriyor

17 Tem, 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, bir saldırganın altında yatan işletim sisteminde yüksek ayrıcalıklarla keyfi kod yürütmesine…

17
Tem
2025

Kritik Cisco ISE güvenlik açığı, uzaktan saldırganın kök kullanıcı olarak komutları yürütmesine izin verir

Cisco, kimlik hizmetleri motorunda (ISE) ve ISE Pasif Kimlik Konnektörü’nde (ISE-PIC), kimlik doğrulanmamış uzak saldırganların etkilenen sistemlerde kök ayrıcalıkları ile…

16
Tem
2025

Samsung WLAN AP kusurları uzak saldırganların komutları kök olarak çalıştırmasına izin veriyor

Güvenlik araştırmacıları, Samsung’un WEA453E kablosuz erişim noktasında, kimlik doğrulanmamış uzak saldırganların tam idari ayrıcalıklara sahip komutları yürütmesine izin veren kritik…

16
Tem
2025

Komut satırı editörü vim, güvenlik açığı tarafından vurulur ve dosya üzerine yazmaya izin verir

Popüler açık kaynaklı komut satırı metin düzenleyicisi olan VIM’de, saldırganların kullanıcıların sistemlerinde keyfi dosyaların üzerine yazmasına izin verebilecek kritik bir…

16
Tem
2025

VMware ESXI ve Workstation Güvenlik Açıkları Saldırganların ana bilgisayarda kötü amaçlı kod yürütmesine izin veriyor

Saldırganların ana bilgisayar sistemlerinde kötü amaçlı kod yürütmesine izin verebilecek VMware ESXI, iş istasyonu, füzyon ve araçları etkileyen çoklu ciddi…

16
Tem
2025

VMware ESXI ve İş İstasyonu güvenlik açıkları, ana bilgisayar düzeyinde kod yürütülmesine izin verir

Broadcom, 15 Temmuz 2025’te VMware’in sanallaştırma paketinde dört kritik güvenlik açıkını açıklayarak saldırganların sanal makinelerden kaçmasını ve doğrudan ana bilgisayar…

15
Tem
2025

Apache Tomcat Coyote Güvenlik Açığı Saldırganların DOS saldırısını tetiklemesine izin veriyor

Apache Tomcat’ın CVE-2025-53506 olarak izlenen Coyote motorunda yeni açıklanan bir kusur, HTTP/2 güvenlik danışmanlarının son turunda ortaya çıktı. İlk olarak…

15
Tem
2025

2,3 milyon kez indirildi Larecipe Aracı Güvenlik Açığı Saldırganların Sunucuların Tam Kontrolünü Almasına İzin Ver

2,3 milyondan fazla indirilmiş popüler bir belge oluşturucu aracı olan Larecipe’de kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-53833 olarak tanımlanan güvenlik…

15
Tem
2025

Kafbat UI güvenlik açıkları, JMX Hizmetleri aracılığıyla keyfi kod yürütülmesine izin verir

Apache Kafka kümelerini yönetmek için popüler bir web tabanlı arayüz olan Kafbat UI’de kritik bir güvenlik açığı keşfedilmiştir ve kimlik…

15
Tem
2025

Gigabyte anakartlar için savunmasız ürün yazılımı, bootkit kurulumuna izin verebilir

100’den fazla gigabayt anakart modellerinde çalışan UEFI ürün yazılımı, saldırganların kalıcı ve tespit edilmesi zor bootkits (yani, bilgisayarın önyükleme işlemini…