Etiket: Kusurları

20
Nis
2025

İncelemede Hafta: LLM Paket Halüsinasyonları Tedarik Zincirlerine zarar verir, Nagios Log Server Kusurları Sabit

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Apple, hedeflenen iPhone saldırılarında kullanılan sıfır…

19
Nis
2025

ASUS, AICLOUD yönlendiricilerindeki kritik kusurları doğrular; Kullanıcılar ürün yazılımını güncellemeye çağırdı

19 Nisan 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı ASUS, uzak saldırganların duyarlı cihazlarda yetkisiz işlevlerin yürütülmesine izin verebilecek AICLOUD etkinleştirilmiş…

16
Nis
2025

Şimdi Yama: NVDIA Kusurları AI modellerini, kritik altyapı ortaya çıkarır

Bir araçtaki kritik bir kusur için, kuruluşların geçen yıl piyasaya sürülen GPU’ya uyumlu kapları çalıştırmasına izin veren bir düzeltme, sorunu…

15
Nis
2025

Hertz, CLEO dosya transfer kusurları ile bağlantılı olarak ihlal edildiğini söylüyor

Hertz Corp., bir tehdit oyuncunun, CLEO dosya transfer yazılımındaki güvenlik açıklarıyla bağlantılı bir ihlalde hassas kişisel verilere erişim kazandığını doğruladı….

09
Nis
2025

MSP dostu dosya paylaşım platformunda RCE kusurları saldırganlar tarafından kullanıldı (CVE-2025-30406)

Salı günü CISA’nın bilinen sömürülen güvenlik açıkları kataloğuna Gladinet Centrestack dosya paylaşımı/uzaktan erişim platformunu etkileyen kritik bir RCE güvenlik açığı…

09
Nis
2025

Adobe Yamaları 11 Kritik Coldfusion Kusurları Keşfedilen toplam 30 güvenlik açıkları ortasında

09 Nisan 2025Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı Adobe, 2025, 2023 ve 2021’deki ColdFusion sürümlerinde keyfi dosya okuma ve kod…

03
Nis
2025

Cisco Akıllı Lisanslama Yardımcı Program Kusurları Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Cisco, akıllı lisanslama yardımcı programında CVE-2024-20439 ve CVE-2024-20440 olarak tanımlanan kritik güvenlik açıklarını açıklamıştır; bu, kimlik doğrulanmamış, uzak saldırganların idari…

02
Nis
2025

Firefox 137, yüksek şiddetli güvenlik kusurları için yamalarla piyasaya sürülüyor

Mozilla, Firefox 137’yi güvenlik araştırmacıları tarafından bildirilen birkaç yüksek şiddetli güvenlik açıklarına yönelik önemli güvenlik düzeltmeleri ile resmen başlattı. 1…

31
Mar
2025

Microsoft, GRUB2, U-Boot, Barebox Bootloaders’da kusurları bulmak için AI kullanıyor

Microsoft, GRUB2, U-Boot ve Barebox açık kaynaklı önyükleyicilerde daha önce bilinmeyen 20 güvenlik açıklarını keşfetmek için AI destekli güvenlik kopyasını…

28
Mar
2025

Kritik Kubernetes Denetleyici Kusurları: 4.000 IPS Exped

Bulut güvenliği, güvenlik işlemleri Yama aciliyeti, CVE-2025-1974 Güvenlik Açığı Yayınlanacak Kod Olarak Artar. Mathew J. Schwartz (Euroinfosec) • 28 Mart…

27
Mar
2025

Ingress-Nginx denetleyici kusurları anında düzeltme gerektirir

Kubernetes için Ingress-Nginx denetleyicisinde bir dizi güvenlik açığı tespit edilmiştir ve etkilenen versiyonlara güvenen kuruluşlar için bir risk oluşturmuştur. Bu…

27
Mar
2025

Cisa, Sitecore RCE kusurları konusunda uyarıyor; Aktif istismarlar Next.js ve Draytek Cihazları

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak,…