Etiket: Kazanmasına

26
Mar
2025

Yeni iocontrol kötü amaçlı yazılım, saldırganların kritik altyapıyı kontrol etmesine ve uzaktan erişim kazanmasına izin ver

Iocontrol adı verilen yeni bir kötü amaçlı yazılım suşu ortaya çıktı ve Nesnelerin İnterneti (IoT) cihazları ve operasyonel teknoloji (OT)…

21
Mar
2025

Tulumcu kusurları, saldırganların kimlik doğrulamasını atlamasına ve tam kontrol kazanmasına izin verir

Fit2Cloud tarafından geliştirilen yaygın olarak kullanılan bir açık kaynaklı ayrıcalıklı erişim yönetimi (PAM) aracının kritik güvenlik açıklarına sahip olduğu bulunmuştur….

11
Mar
2025

Moxa Endüstriyel Ethernet Anahtarları Güvenlik Açığı Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Moxa’nın PT serisi endüstriyel Ethernet anahtarlarındaki kritik bir güvenlik kusuru, saldırganların kimlik doğrulama mekanizmalarını atlamasını ve cihaz bütünlüğünü tehlikeye atmasını…

10
Mar
2025

Android Zygote Enjeksiyon Koşusu, saldırganların kod yürütmesine ve yükseltilmiş ayrıcalıklar kazanmasına izin verir

CVE-2024-31317 olarak tanımlanan Android işletim sisteminde önemli bir güvenlik açığı keşfedildi ve saldırganların sistem çapında kod yürütme ve ayrıcalık artışı…

10
Mar
2025

CommVault Webserver Kusur, saldırganların tam kontrolü kazanmasına izin verir

CommVault, yazılımında kötü amaçlı aktörlerin weber’lerini tam olarak kontrol etmesine izin verebilecek büyük bir güvenlik açığı ortaya koydu. CV_2025_03_1 olarak…

05
Mar
2025

Zoho Adfservice artı kusur, bilgisayar korsanlarının yetkisiz erişim kazanmasına izin verir

Zoho’nun yaygın olarak kullanılan kimlik yönetimi çözümünde kritik bir güvenlik kusuru olan AdFersService Plus, araştırmacılar saldırganların kullanıcı oturumlarını ele geçirmesini…

12
Şub
2025

Windows Driver Zero-Day Güvenlik Açığı Saldırganların Sistem Erişimi Kazanmasına İzin Ver

Bir Windows sürücüsünde kritik bir sıfır günlük güvenlik açığı keşfedildi ve saldırganların sistemlere uzaktan erişim kazanmasına izin verdi. CVE-2025-21418 olarak…

10
Şub
2025

Kritik Zimbra Kusurları, saldırganların hassas verilere yetkisiz erişim kazanmasına izin verir

Popüler bir kurumsal e -posta ve işbirliği platformu olan Zimbra İşbirliği Suite (ZCS) ‘de ciddi güvenlik açıkları, siber güvenlik topluluğunda…

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların erişim veri merkezleri kazanmasına izin verir

Yakın tarihli bir güvenlik danışmanında, Apache Cassandra’da orta derecede bireysellik güvenlik açığı tespit edilmiştir ve potansiyel olarak yetkisiz kullanıcıların kısıtlı…

04
Şub
2025

Azure AI Face Hizmet Güvenlik Açığı Saldırganların Ağ Erişim Kazanmasına İzin Verir

Microsoft, ayrıcalık sorununun yükselmesi olarak sınıflandırılan Azure AI yüz hizmetini etkileyen, saldırganların kimlik doğrulama mekanizmalarını bir ağ üzerinden artırmak için…

04
Şub
2025

Microsoft Hesaplar Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların Uzaktan Erişim Kazanmasına İzin Verir

Microsoft, saldırganların kimlik bilgilerini taklit etmesine ve Microsoft hesaplarına yetkisiz erişim elde etmesine izin verebilecek kritik bir kimlik doğrulama bypass…

29
Oca
2025

VMware Avi Yük Dengeleyici Güvenlik Açığı Saldırganların Veritabanı Erişim Kazanmasına İzin Ver

Broadcom, AVI yük dengeleyici ürününü etkileyen kritik bir güvenlik açığını açıkladı. CVE-2025-22217 olarak tanımlanan güvenlik açığı, ağ erişimine sahip saldırganların…