Etiket: Kritik

24
Mar
2025

Kritik ‘IngressnightMare’ vulns impiril kubernetes ortamları

İnternete bakan tüm konteyner düzenleme kümelerinin% 40’ından fazlası risk altındadır. Source link

24
Mar
2025

Kritik Ingress Nginx Denetleyici güvenlik açığı, kimlik doğrulaması olmadan RCE’ye izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Kubernetes için Ingress Nginx denetleyicisinde, kimlik doğrulanmamış uzaktan kod yürütülmesine neden olabilecek…

24
Mar
2025

Next.js, Hackers’ın Yetkilendirme Bypass’ında kritik kusur

Saldırganların yetkilendirme kontrollerini atlamasına izin veren bir sonraki.JS açık kaynaklı web geliştirme çerçevesinde kritik bir ciddiyet güvenlik açığı keşfedilmiştir. CVE-2025-29927…

24
Mar
2025

Kritik Apache Tomcat RCE güvenlik açığı sömürüldü

Dalış Kılavuzu: Araştırmacılar Güznoise Perşembe günü, Apache Tomcat Web Server yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2025-24813’ün…

24
Mar
2025

Kritik 9.1 Ridity SONRAKİ.JS Güvenlik Açığı

Kritik 9.1 Ridity SONRAKİ.JS Güvenlik Açığı Source link

24
Mar
2025

Kritik Next.js Auth Bypass Güvenlik Açığı Uzlaşma için Web Uygulamaları Açar (CVE-2025-29927)

Next.js çerçevesinde, yetkilendirme kontrollerini atlamak ve Web sayfalarına yetkisiz erişim elde etmek için saldırganlar tarafından (örneğin, web uygulamasının yönetici paneli)…

24
Mar
2025

Kritik krom güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

Google, son zamanlarda krom tarayıcısı için kritik bir güvenlik güncellemesi yayınladı ve potansiyel olarak saldırganların keyfi kod yürütmesine izin verebilecek…

24
Mar
2025

Kritik Next.js Güvenlik Açığı, saldırganların ara katman yazılımı yetkilendirme kontrollerini atlamasına izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Sonraki bir güvenlik kusuru açıklanmıştır. Güvenlik açığı, CVE-2025-2992710.0 üzerinden 9.1 CVSS puanı…

24
Mar
2025

Kritik Next.JS ara katman yazılımı güvenlik açığı, saldırganların yetkilendirmeyi atlamasına izin verir

Next.js, CVE-2025-29927 adını belirleme uyarınca popüler bir reaksiyon çerçevesi olan JS’de ciddi bir güvenlik açığı tanımlanmıştır. Bu kritik kusur, saldırganların,…

21
Mar
2025

UAT-5918, Tayvan’ın web mermileri ve açık kaynaklı araçlar kullanarak kritik altyapısını hedefliyor

21 Mart 2025Ravie LakshmananTehdit Avı / Güvenlik Açığı Tehdit avcıları, en az 2023’ten beri Tayvan’daki kritik altyapı kuruluşlarına saldıran UAT-5918…

21
Mar
2025

Devam eden siber saldırılar Cisco Smart Lisans Yardımcı Programında Kritik Güvenlik Açıklıkları’ndan yararlanıyor

21 Mart 2025Ravie LakshmananSiber Saldırı / Güvenlik Açığı SANS Internet Storm Center’a göre, Cisco Smart Lisans Yardımcı Programı’nı etkileyen şu…

20
Mar
2025

Kritik Cisco Akıllı Lisanslama Yardımcı Kusurları artık saldırılarda sömürüldü

Saldırganlar, yerleşik bir arka kapı yönetici hesabını açığa çıkaran bir güvenlik açığına karşı açılan Cisco Akıllı Lisanslama Yardımcı Programı (CSLU)…