Etiket: Kusurları

23
Tem
2025

Aktif saldırı altındaki SYSAID kusurları uzaktan dosya erişimini ve SSRF’yi etkinleştirin

23 Tem, 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak,…

22
Tem
2025

Saldırılarda artık sömürülen maksimum şiddetli ISE RCE kusurları

Cisco, Cisco Identity Services Engine (ISE) ‘de yakın zamanda yapılan üç kritik uzaktan kod yürütme güvenlik açıklarının saldırılarda aktif olarak…

22
Tem
2025

Kritik Sophos güvenlik duvarı kusurları, Auth öncesi RCE’ye izin verir

Sophos, güvenlik duvarı ürünlerini etkileyen birden fazla kritik güvenlik açıklığını açıkladı ve en şiddetli kusurlar, saldırganların etkilenen sistemleri tamamen tehlikeye…

21
Tem
2025

Microsoft, saldırılarda sömürülen SharePoint RCE kusurları için acil durum yamalarını yayınladı

Microsoft, “Araç Koyusu” saldırılarında dünya çapında hizmetleri tehlikeye atan CVE-2025-53770 ve CVE-2025-537771 olarak izlenen iki sıfır günlük güvenlik açıkları için…

18
Tem
2025

Tehdit Oyuncuları İstismar Ivanti Kobalt Strike Beacon’u dağıtmak için güvenli kusurları bağlayın

Tehdit aktörleri, MDifyLoader ve Cobalt Strike Beacon da dahil olmak üzere gelişmiş kötü amaçlı yazılımları dağıtmak için Ivanti Connect Secure,…

18
Tem
2025

Windows kusurları için sophos intercept x rasgele kod yürütmeyi etkinleştirin

Sophos, Windows uç nokta güvenlik çözümü için, saldırganların keyfi kod yürütmesine ve etkilenen sistemlerde sistem düzeyinde ayrıcalıklar kazanmasına izin verebilecek…

18
Tem
2025

Grafana kusurları, gösterge tablolarında kullanıcının yeniden yönlendirilmesine ve kod yürütmesine izin verir

Grafana Labs, saldırganların kullanıcıları kötü amaçlı web sitelerine yönlendirmesini ve gösterge paneli ortamlarında keyfi kod yürütmesini sağlayabilecek iki önemli güvenlik…

16
Tem
2025

Lenovo Vantage kusurları, saldırganların sistem düzeyinde ayrıcalıklar kazanmasını sağlar

Atredis’teki güvenlik araştırmacıları, Lenovo dizüstü bilgisayarlara cihaz güncellemelerini, konfigürasyonları ve sistem sağlığı izlemesini işleyen önceden yüklenmiş bir yönetim platformu olan…

16
Tem
2025

Samsung WLAN AP kusurları uzak saldırganların komutları kök olarak çalıştırmasına izin veriyor

Güvenlik araştırmacıları, Samsung’un WEA453E kablosuz erişim noktasında, kimlik doğrulanmamış uzak saldırganların tam idari ayrıcalıklara sahip komutları yürütmesine izin veren kritik…

15
Tem
2025

CISA bayrakları uzaktan bağlantı protokolü kusurları, saldırganların tren fren sistemlerini kaçırmasına izin veriyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), demiryolu fren kontrol sistemlerindeki saldırganların tren operasyonlarını komuta etmesine ve potansiyel olarak felaket…

13
Tem
2025

Google Gemini Kusurları Kimlik avı için e -posta özetleri

Çalışma alanı için Google Gemini, meşru görünen ancak kullanıcıları ek veya doğrudan bağlantılar kullanmadan kimlik avı sitelerine yönlendiren kötü niyetli…

11
Tem
2025

RapidFire Network Dedektif Kusurları Hassas Verileri Tehdit Oyuncularına Açığa Çıkarıyor

Güvenlik araştırmacıları, RapidFire Tools Network Detective’de, Kaseya tarafından geliştirilen ve potansiyel saldırganlara hassas kimlik bilgilerini ortaya çıkaran yaygın olarak kullanılan…