Etiket: Kusur

27
Haz
2025

MongoDB sunucusundaki Auth Öncesi Kusur, saldırganların DOS’a neden olmasını sağlar

MongoDB sunucusundaki kritik bir ön kimlik doğrulama güvenlik açığı (CVE-2025-6709), kimlik doğrulanmamış saldırganların OIDC kimlik doğrulamasında uygunsuz girdi validasyonundan yararlanarak…

26
Haz
2025

IBM WebSphere Application Server Kusur Rasgele Kod Yürütülmesini Sağlar

IBM WebSphere Application Server’da, potansiyel olarak uzak saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin veren ciddi bir güvenlik kusuru tanımlanmıştır….

26
Haz
2025

CISA, Kev kataloğuna 3 kusur ekler ve AMI MEGARAC, D-LINK, FORTINET

26 Haz 2025Ravie LakshmananGüvenlik Açığı / Ürün Yazılımı Güvenliği Çarşamba günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), her…

25
Haz
2025

Notepad’de Kusur ++ Yükleyicisi Saldırganlar Sistem Erişimi Getirebilir (CVE-2025-49144)

Not Defteri ++ yükleyicisindeki yüksek şiddetli bir güvenlik açığı (CVE-2025-49144), ayrıcalıklı olmayan kullanıcılar tarafından güvensiz yürütülebilir arama yolları aracılığıyla sistem…

25
Haz
2025

Citrix Bleed 2 Kusur, belirteç hırsızlığını sağlar; SAP GUI Kusurlu Riske duyarlı veri maruziyeti

25 Haz 2025Ravie LakshmananVeri Gizliliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Windows ve Java için SAP Grafik Kullanıcı Arayüzü’nde (GUI),…

23
Haz
2025

Kritik Meshtastic kusur, saldırganların özel mesajları şifresini çözmesine izin verir

Popüler açık kaynaklı Meshtastic projesinde ciddi bir şifreleme güvenlik açığı, saldırganların özel mesajları şifresini çözmesine ve Lora Mesh Networks’teki kaçırma…

18
Haz
2025

Agentsmith Kusur Langsmith’in istemi hub maruz kalan kullanıcı API anahtarları, veriler

NOMA Security’deki siber güvenlik araştırmacıları, Langchain’in Langsmith platformunda, özellikle kamu istemi merkezini etkileyen kritik bir kırılganlığın ayrıntılarını açıkladı. CVSS skoru…

17
Haz
2025

TP-Link Yönlendirici Kusur CVE-2023-33538 Aktif istismar altında, CISA derhal uyanık

17 Haz 2025Ravie LakshmananAğ Güvenliği / IoT Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Pazartesi günü, TP-Link kablosuz…

13
Haz
2025

Paragon casus yazılım saldırılarında sömürülen elma yamaları kusur

Apple, iki Avrupalı ​​gazetecinin iPhone’larına Paragon grafit casus yazılımları kuran sıfır tıkaç saldırılarında kullanılan bir güvenlik açığını düzeltti. Apple, Şubat…

11
Haz
2025

Microsoft Copilot’ta kritik kusur sıfır-tıkaç saldırısına izin verebilirdi

Araştırmacılar, Microsoft’un Copilot AI aracındaki yakın zamanda sabit bir kritik güvenlik açığı, uzaktan saldırganın sadece bir e -posta göndererek bir…

10
Haz
2025

Araştırmacı, herhangi bir Google hesabına bağlı telefon numaralarını keşfetmek için kusur buldu

10 Haz 2025Ravie LakshmananGüvenlik Açığı / API Güvenliği Google, bir hesabın kurtarma telefon numarasını kabartmayı mümkün kılan ve potansiyel olarak…

06
Haz
2025

Chrome Uzantıları Kusur, hassas API anahtarlarını, sırları ve jetonları ortaya çıkarır

API anahtarları, sırlar ve jetonlar gibi hassas kimlik bilgilerini doğrudan kaynak kodları içinde ortaya çıkararak dünya çapında milyonlarca kullanıcıyı etkileyen…