Etiket: Kusur

18
Nis
2025

Bubble.io 0 günlük kusur, saldırganların elasticsearch’te keyfi sorgular çalıştırmasına izin verir

Önde gelen bir kod geliştirme platformu olan Bubble.io’daki bir güvenlik açığı, binlerce uygulamayı veri ihlallerine maruz bırakmıştır. Kusur, saldırganların güvenlik…

17
Nis
2025

PHP’s Extract () işlevindeki kritik kusur, keyfi kod yürütme sağlar

PHP’nin Extract () işlevindeki kritik bir güvenlik açığı ortaya çıkarıldı ve saldırganların bellek bozulması kusurlarından yararlanarak keyfi kod yürütmesini sağladı….

12
Nis
2025

Nvidia’nın kritik kusur için eksik yaması, saldırganların AI model verilerini çalmasına izin verir

NVIDIA’nın konteyner araç setinde kritik bir güvenlik açığı olan CVE-2024-0132, eksik bir yama nedeniyle AI altyapısını ve hassas verileri tehlikeye…

11
Nis
2025

Ivanti 0 günlük RCE Kusur Sömürü Detayları ortaya çıktı

Siber güvenlik endüstrisindeki kaygılara neden olan Ivanti tarafından CVE-2025-22457 olan kritik bir kimlik dışı uzaktan kod yürütme (RCE) güvenlik açığı,…

09
Nis
2025

TP-Link Tapo H200 Akıllı Hub Firmware Kusur Riskleri Wi-Fi Maruz Kalma

TP-Link TOPO H200 V1 IoT akıllı merkezinde, saldırganların hassas bilgilere, özellikle Wi-Fi kimlik bilgilerine, özellikle Wi-Fi kimlik bilgilerine erişmesine izin…

09
Nis
2025

Apache Mod_Auth_OpeniDc Kusur, kimlik doğrulanmamış kullanıcıların korunan verilere erişmesini sağlar

Apache mod_auth_openidc’de (sürümler ≤2.4.16.10) kritik bir kusur, kimlik doğrulanmamış saldırganların kimlik doğrulamasını atlamasını ve korunan kaynaklara erişmesini sağlar. 2.4.16.11 sürümünde…

09
Nis
2025

Microsoft Yamaları, aktif olarak sömürülen Windows CLFS güvenlik açığı dahil 126 kusur

09 Nisan 2025Ravie LakshmananUç nokta güvenliği / güvenlik açığı Microsoft, vahşi doğada aktif olarak sömürüldüğünü söylediği bir güvenlik açığı da…

08
Nis
2025

Bir sıfır gün, 11 yüksek riskli kusur

Nisan 2025 için Salı Microsoft Patch, aktif olarak sömürülen sıfır gün ve ek 11 yüksek riskli güvenlik açıkları da dahil…

08
Nis
2025

Amazon EC2 SSM Agent Kusur, Yol Geçiş Yoluyla ayrıcalık yükselişten sonra yamalı

08 Nisan 2025Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Amazon EC2 Simple System Manager (SSM) ajanında, başarılı bir…

04
Nis
2025

Verizon’da Kusur Çağrı Kayıt Talepleri Milyonlarca Amerikalıyı Risk Altı

Güvenlik araştırmacısı Evanelly, dünyanın en büyük telekomünikasyon şirketlerinden birini etkileyen muazzam bir kusur keşfetti ve bu da herhangi bir kişinin…

04
Nis
2025

Apache Parket’teki Kritik Kusur, uzak saldırganların keyfi kod yürütmesine izin verir

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Apache Parket’in Java kütüphanesinde, başarılı bir şekilde sömürülürse, uzak bir saldırganın duyarlı…

02
Nis
2025

Canon yazıcı sürücüleri kusur, bilgisayar korsanlarının kötü amaçlı kod çalıştırmasına izin verebilir

Microsoft Saldırı Araştırma ve Güvenlik Mühendisliği (MORSE) ekibi, çeşitli sektörlerdeki kullanıcıları tehdit eden bir dizi kanon yazıcı sürücüsü içinde önemli…