Etiket: Kritik

13
Eki
2025

Kritik altyapı CISO’ları ‘Arka Ofis Dağınıklığı’ Verilerini Göz Ardı Edemez

Pearce, OT ve ICS sistemlerinin gerçekten de kritik altyapı kuruluşlarının mücevherlerini taşıdığını, ancak izlenmeyen veri yayılımının Volt Typhoon gibi giderek…

10
Eki
2025

1Password Kritik Yapay Zeka Tarayıcı Aracısı Güvenlik Boşluğunu Gideriyor

Güvenlik şirketi, işletmelerin yapay zeka tarayıcı aracılarından giderek daha fazla yararlanması nedeniyle kimlik bilgisi sızıntısına yol açabilecek yeni kimlik doğrulama…

10
Eki
2025

Kritik GitHub Copilot Güvenlik Açığı, Saldırganların Özel Depolardan Kaynak Kodunu Sızmasına İzin Veriyor

GitHub Copilot Chat’te CVSS ölçeğinde 9,6 olarak derecelendirilen kritik bir güvenlik açığı, saldırganların özel depolardan kaynak kodunu ve sırları sessizce…

09
Eki
2025

Yapay Zekalı Chatbot, Hassas Verilere ve Altyapıya Erişim İçin Kritik Bir Arka Kapı Olarak Kullanılıyor

Geçtiğimiz haftalarda, sohbet robotlarını kurumsal sistemlere gizli giriş noktaları olarak kullanan karmaşık bir kötü amaçlı yazılım kampanyası ortaya çıktı. İlk…

09
Eki
2025

Hacktivistler kritik altyapıyı hedef alıyor, yem fabrikasını vuruyor

TwoNet adlı Rusya yanlısı bir hacktivist grup, bir yıldan kısa bir süre içinde dağıtılmış hizmet reddi (DDoS) saldırıları başlatmaktan kritik…

09
Eki
2025

Kritik Suistimal, Bilgisayar Korsanlarının WordPress Hizmet Bulucu Teması’nda Kimlik Doğrulamasını Atlamasına İzin Verir

09 Eki 2025Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Tehdit aktörleri, Service Finder WordPress temasını etkileyen, yöneticiler de dahil olmak…

09
Eki
2025

Eski, kritik “RediShell” hatası binlerce sunucuyu tehdit ediyor

Güvenlik araştırma firması Wiz, kuruluşlara, Redis veritabanındaki, kötüye kullanılması halinde saldırganlara ana sistemlere tam erişim hakkı verebilecek çok ciddi bir…

08
Eki
2025

Lua Engine’deki Kritik Güvenlik Açıkları İçin PoC İstismarı Yayınlandı

Redis 7.4.5 tarafından kullanılan Lua komut dosyası oluşturma motorundaki üç ciddi güvenlik açığı için yeni bir kavram kanıtı istismarı yayımlandı….

08
Eki
2025

MacOS için Kritik AWS ClientVPN Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verir

MacOS için AWS Client VPN’de, yönetici olmayan kullanıcılara yerel ayrıcalık yükseltme riski oluşturan kritik bir kusur açıklandı. CVE-2025-11462 olarak takip…

08
Eki
2025

AWS İstemci VPN MacOS Kritik İmtiyazlı Artış Güvenlik Açığı

Amazon Web Services (AWS), Müşteri VPN yazılımının macOS sürümünde ciddi bir kusuru detaylandıran Bülten AWS-2025-020’yi yayınladı. CVE-2025-11462 olarak izlenen sorun,…

08
Eki
2025

Kritik Lua Motoru Açıklarına Karşı PoC İstismarı Yayınlandı

Redis 7.4.5’in Lua komut dosyası motorunda, her biri uzaktan kod yürütme ve ayrıcalık yükseltme konusunda ciddi riskler taşıyan, yeni açıklanan…

07
Eki
2025

CISA: Saldırganlar kritik geoserver kusuruyla federal ajansı ihlal ediyor

Tehdit aktörleri, başlangıçta açıklandıktan ve coğrafi haritalama verilerini kullanan büyük bir Federal Sivil Yürütme Şubesi (FCEB) ajansına erişmek için iki…