Etiket: Kritik

28
Nis
2025

Tehdit aktörleri SAP kritik kusurunu hackliyor

SaaS ve Web Uygulaması İş Akışlarını Güvence Bulunması Web Shells’i yüklemek için kimlik doğrulanmamış bilgisayar korsanları CVE-2025-31324’ü istismar Akhabokan Akan…

28
Nis
2025

Mükemmel SSRF sömürüsü – JR0CH17 ile 10/10 kritik SSRF

Mükemmel SSRF sömürüsü – JR0CH17 ile 10/10 kritik SSRF Source link

28
Nis
2025

Armorcode Anya kritik güvenlik kararlarını hızlandırır

Armorcode, APPSEC ve ürün güvenliği ekipleri için amaca yönelik bir AII şampiyonu olan Anya’yı başlattı. Başarılı bir erken erişim programının…

28
Nis
2025

Kritik SAP NetWeaver Kusur Şüpheli İlk Erişim Brokeri (CVE-2025-31324)

SAP NetWeaver platformunda kritik bir güvenlik açığı olan CVE-2025-31324, saldırganlar tarafından yetkisiz dosya yüklemelerini ve kod yürütülmesini sağlamak için kötü…

28
Nis
2025

Kritik Fastcgi Kütüphane Kususu, Yürütme Kodu için Gömülü Cihazları Ortaya Çıkarır

FASTCGI kütüphanesinde ciddi bir güvenlik açığı (CVE-2025-23016) hafif web sunucusu iletişiminin temel bileşeni açıklandı, sayısız gömülü ve uzaktan kod yürütme…

28
Nis
2025

Bilgisayar korsanları kritik zanaat CMS kusurlarından yararlanır; Yüzlerce sunucu muhtemelen tehlikeye attı

28 Nisan 2025Ravie LakshmananWeb Uygulaması Güvenliği / Güvenlik Açığı Tehdit aktörlerinin, sunucuları ihlal etmek ve yetkisiz erişim elde etmek için…

28
Nis
2025

Tek bir kod satırına sahip iPhone’ları tuğla yapabilen yeni iOS kritik güvenlik açığı

İOS’taki kritik bir güvenlik açığı, kötü amaçlı uygulamaların kalıcı olarak tek bir kod satırı ile iPhone’ları devre dışı bırakmasına izin…

28
Nis
2025

Çoğu kritik güvenlik açığı dikkatinize değmez

Datadog Durum of of DeVSecops 2025 raporuna göre, web uygulamaları bilinen açığa çıkabilir güvenlik açıkları, tedarik zinciri saldırıları ve CI/CD’deki…

26
Nis
2025

Kritik Screenconnect Güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin ver

ConnectWise, saldırganların etkilenen sistemlerde kötü amaçlı kod yürütmesine izin verebilecek ciddi bir güvenlik açığını ele almak için ScreAnconnect uzaktan erişim…

26
Nis
2025

Kritik zanaat CMS RCE 0 günlük güvenlik açığı verileri çalmak için saldırılarda kullanıldı

Cert Orange CyberDefense’deki güvenlik araştırmacılarına göre, Craft CMS’de kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, sunucuları ihlal etmek ve…

25
Nis
2025

Kritik Commvault kusuru tam sistem devralmasına izin verir

CommVault Innovation sürümünü kullanan işletmelerin hemen CVE-2025-34028’e karşı yama yapması istenir. Bu kritik kusur, saldırganların kod kodunu uzaktan çalıştırmasına ve…

25
Nis
2025

Aktif sömürü tehdidi altındaki SAP NetWeaver’da kritik güvenlik açığı

Güvenlik araştırmacıları, bilgisayar korsanlarının SAP NetWeaver görsel bestecisinde aktif olarak kritik sınırsız dosya yükleme güvenlik açığından yararlandıkları konusunda uyarıyor. Güvenlik…