Etiket: Kritik

21
Tem
2025

Kritik Crushftp güvenlik açığı sömürüldü. Hedeflendin mi? (CVE-2025-54309)

Bilinmeyen saldırganlar, savunmasız dağıtımlara yönetici erişim elde etmek için Crushftp Enterprise Dosya-Transfer Sunucu Çözümünde bir güvenlik açığından (CVE-2025-54309) yararlandı. Şu…

21
Tem
2025

Microsoft, kritik bir SharePoint 0 günlük güvenlik açığı yama için acil durum güvenlik güncellemesi yayınladı

Microsoft, şirket içi SharePoint sunucusunda saldırganların aktif olarak sömürdüğü kritik sıfır gün güvenlik açıklarını ele alan acil bir güvenlik danışmanlığı…

21
Tem
2025

Kritik NVIDIA AI konteyner araç seti güvenlik açığı için piyasaya sürülen POC istismar

NVIDIA konteyner araç setinde kritik bir konteyner kaçış güvenlik açığı ortaya çıktı ve dünya çapında AI altyapısının güvenlik temelini tehdit…

20
Tem
2025

Kritik olmayan SharePoint Zero-Day aktif olarak sömürülen, 75+ küresel organizasyonu ihlal ediyor

20 Tem 2025Ravie LakshmananSıfır gün / güvenlik açığı Microsoft SharePoint sunucusunda kritik bir güvenlik açığı, “aktif, büyük ölçekli” bir sömürü…

20
Tem
2025

Bilgisayar korsanları, açılmamış sunucularda yönetici erişimi kazanmak için kritik croverftp kusurundan yararlanır

20 Tem 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Crushftp’de yeni açıklanan kritik güvenlik kusurları, vahşi doğada aktif sömürü altına girmiştir….

20
Tem
2025

İncelemede Hafta: Google, Fortiweb’de krom, kritik SQL enjeksiyon kusurunda sıfır gün güvenlik açığını giderir

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Aktif olarak sömürülen sıfır günleri (CVE-2025-6558)…

18
Tem
2025

‘UNC3886 şu anda kritik altyapımıza saldırıyor’

Nadir ve acil bir gece geç saatte, kıdemli bir Singapur yetkilisi, ülkenin şu anda kritik altyapısını hedefleyen sofistike ve devam…

18
Tem
2025

Kritik NVIDIA konteyner araç seti kusuru, AI bulut hizmetlerinde ayrıcalık artışına izin verir

18 Tem 2025Ravie LakshmananBulut Güvenliği / AI Güvenliği Siber güvenlik araştırmacıları, NVIDIA konteyner araç setinde yönetilen AI bulut hizmetleri için…

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı Web bölümünde kötü amaçlı XML yükü kullanılarak kullanıldı

Microsoft SharePoint’teki yeni açıklanan bir uzaktan kod yürütme (RCE) güvenlik açığı tanımlanmıştır ve bu da WebPart özelliklerinin serileştirme sürecini etkilemiştir….

17
Tem
2025

Kritik SharePoint RCE Güvenlik Açığı, Web bölümünde kötü amaçlı XML aracılığıyla kullanıldı

Microsoft SharePoint’te, saldırganların web bölümlerine gömülü kötü amaçlı XML içeriği aracılığıyla keyfi kod yürütmesini sağlayan ciddi bir uzaktan kod yürütme…

17
Tem
2025

Cisco, Kritik Ise kusurunu uyarıyor, kimlik doğrulanmamış saldırganların kök kodu yürütmesine izin veriyor

17 Tem, 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Cisco, bir saldırganın altında yatan işletim sisteminde yüksek ayrıcalıklarla keyfi kod yürütmesine…

17
Tem
2025

Kritik Cisco ISE güvenlik açığı, uzaktan saldırganın kök kullanıcı olarak komutları yürütmesine izin verir

Cisco, kimlik hizmetleri motorunda (ISE) ve ISE Pasif Kimlik Konnektörü’nde (ISE-PIC), kimlik doğrulanmamış uzak saldırganların etkilenen sistemlerde kök ayrıcalıkları ile…