Etiket: Kusur

24
Nis
2025

Sonicwall SSLVPN Kusur, bilgisayar korsanlarının güvenlik duvarlarını uzaktan çarpmasına izin verir

Sonicwall, SSLVPN sanal ofis arayüzünde, kimlik doğrulanmamış saldırganların uzaktan çökmesine neden olan sSLVPN sanal ofis arayüzünde acil bir danışma (SNWLID-2025-0009)…

22
Nis
2025

Windows Update Stack’teki Kritik Kusur Kod Yürütme ve ayrıcalık artışını sağlar

CVE-2025-21204 olarak izlenen Windows Güncelleme Yığınında yeni keşfedilen bir güvenlik açığı, araştırmacılar, saldırganların rastgele kod yürütmesini ve hedeflenen makinelerde sistem…

18
Nis
2025

Bubble.io 0 günlük kusur, saldırganların elasticsearch’te keyfi sorgular çalıştırmasına izin verir

Önde gelen bir kod geliştirme platformu olan Bubble.io’daki bir güvenlik açığı, binlerce uygulamayı veri ihlallerine maruz bırakmıştır. Kusur, saldırganların güvenlik…

17
Nis
2025

PHP’s Extract () işlevindeki kritik kusur, keyfi kod yürütme sağlar

PHP’nin Extract () işlevindeki kritik bir güvenlik açığı ortaya çıkarıldı ve saldırganların bellek bozulması kusurlarından yararlanarak keyfi kod yürütmesini sağladı….

12
Nis
2025

Nvidia’nın kritik kusur için eksik yaması, saldırganların AI model verilerini çalmasına izin verir

NVIDIA’nın konteyner araç setinde kritik bir güvenlik açığı olan CVE-2024-0132, eksik bir yama nedeniyle AI altyapısını ve hassas verileri tehlikeye…

11
Nis
2025

Ivanti 0 günlük RCE Kusur Sömürü Detayları ortaya çıktı

Siber güvenlik endüstrisindeki kaygılara neden olan Ivanti tarafından CVE-2025-22457 olan kritik bir kimlik dışı uzaktan kod yürütme (RCE) güvenlik açığı,…

09
Nis
2025

TP-Link Tapo H200 Akıllı Hub Firmware Kusur Riskleri Wi-Fi Maruz Kalma

TP-Link TOPO H200 V1 IoT akıllı merkezinde, saldırganların hassas bilgilere, özellikle Wi-Fi kimlik bilgilerine, özellikle Wi-Fi kimlik bilgilerine erişmesine izin…

09
Nis
2025

Apache Mod_Auth_OpeniDc Kusur, kimlik doğrulanmamış kullanıcıların korunan verilere erişmesini sağlar

Apache mod_auth_openidc’de (sürümler ≤2.4.16.10) kritik bir kusur, kimlik doğrulanmamış saldırganların kimlik doğrulamasını atlamasını ve korunan kaynaklara erişmesini sağlar. 2.4.16.11 sürümünde…

09
Nis
2025

Microsoft Yamaları, aktif olarak sömürülen Windows CLFS güvenlik açığı dahil 126 kusur

09 Nisan 2025Ravie LakshmananUç nokta güvenliği / güvenlik açığı Microsoft, vahşi doğada aktif olarak sömürüldüğünü söylediği bir güvenlik açığı da…

08
Nis
2025

Bir sıfır gün, 11 yüksek riskli kusur

Nisan 2025 için Salı Microsoft Patch, aktif olarak sömürülen sıfır gün ve ek 11 yüksek riskli güvenlik açıkları da dahil…

08
Nis
2025

Amazon EC2 SSM Agent Kusur, Yol Geçiş Yoluyla ayrıcalık yükselişten sonra yamalı

08 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Amazon EC2 Simple System Manager (SSM) ajanında, başarılı bir…

04
Nis
2025

Verizon’da Kusur Çağrı Kayıt Talepleri Milyonlarca Amerikalıyı Risk Altı

Güvenlik araştırmacısı Evanelly, dünyanın en büyük telekomünikasyon şirketlerinden birini etkileyen muazzam bir kusur keşfetti ve bu da herhangi bir kişinin…