Etiket: Kusuru

17
Haz
2025

Yeni Veeam RCE kusuru, etki alanı kullanıcılarının yedek sunucuları hacklemesine izin verir

Veeam, kritik bir uzaktan kod yürütme (RCE) güvenlik açığı dahil olmak üzere çeşitli Veeam Yedekleme ve Çoğaltma (VBR) kusurlarını düzeltmek…

16
Haz
2025

IBM yedekleme hizmetleri kusuru, bilgisayar korsanlarının yüksek erişim kazanmasına izin verir

IBM’in IBM I için yedekleme, kurtarma ve medya hizmetlerinde (BRMS) kritik bir güvenlik açığı tespit edilmiştir ve potansiyel olarak kurumsal…

13
Haz
2025

Amazon Cloud Cam kusuru, saldırganların ağ trafiğini kesmesine ve değiştirmesine izin verir

Aralık 2022’de Yaşam Sonu (EOL) statüsüne ulaşan Amazon Cloud CAM cihazlarında kritik bir güvenlik açığı (CVE-2025-6031) tanımlanmıştır. Kusur, saldırganların cihaz…

13
Haz
2025

Hashicorp Nomad ACL arama kusuru ayrıcalık artışına izin verir

Hashicorp, 11 Haziran 2025’te Nomad iş yükü düzenleme aracında kritik bir güvenlik kusurunu (CVE-2025-4922) açıkladı ve kümeleri uygunsuz ACL politika…

13
Haz
2025

Paragon casus yazılımlarını kullanarak gazetecilere casusluk yapmak için kullanılan mesajlarda elma sıfır tıklatma kusuru

Apple, mesaj uygulamasında mevcut olan şimdi paylaşılan bir güvenlik kusurunun, sivil toplum üyelerini sofistike siber saldırılarda hedeflemek için vahşi doğada…

12
Haz
2025

Roundcube sunucularında kritik RCE kusuru

Siber suç, sahtekarlık yönetimi ve siber suç, olay ve ihlal yanıtı Ayrıca, M&S Back Online, Meksika Eğitim Platformu ihlal etti,…

12
Haz
2025

Palo Alto Pan-Os’ta komut enjeksiyon kusuru kök düzeyinde kod yürütülmesine izin verir

Palo Alto Networks Pan-OS yazılımında, yeni açıklanan komut enjeksiyon güvenlik açığı (CVE-2025-4230), kimlik doğrulamalı yöneticilerin kısıtlamaları atlamasını ve kök ayrıcalıklarıyla…

12
Haz
2025

Microsoft 365 Copilot’ta bulunan ve verileri ortaya çıkaran yeni ‘sıfır tıkaç’ AI kusuru

Siber güvenlik firması AIM Labs, EchoLeak adında ve popüler bir AI asistanı olan Microsoft 365 (M365) Copilot’u etkileyen ciddi yeni…

11
Haz
2025

Microsoft 365 Copilot’ta ortaya çıkan sıfır tıkanık AI veri sızıntısı kusuru

‘EchoLeak’ olarak adlandırılan yeni bir saldırı, saldırganların Microsoft 365 kopilotundan bir kullanıcının bağlamından etkileşimsiz olarak duyarlı verileri sunmasını sağlayan ilk…

11
Haz
2025

Apache Cloudstack kusuru, saldırganların ayrıcalıklı eylemleri yürütmesine izin verir

Önde gelen açık kaynaklı bulut yönetim platformu olan Apache CloudStack, birden fazla kritik güvenlik açıklığını ele almak için yeni uzun…

11
Haz
2025

Birden fazla krom kusuru, saldırganlar tarafından uzaktan kod yürütülmesini sağlar

Google Chrome’un kararlı kanalı, Windows ve Mac için 137.0.7151.103 sürümüne güncelleniyor ve Linux da 137.0.7151.103 sürümünü alıyor. Sunum, önümüzdeki günler…

09
Haz
2025

Birden fazla QNAP kusuru, uzak saldırganların kullanıcı hesaplarını ele geçirmesine izin verir

QNAP, qsync Central’ın saldırganların hassas verilere erişmesine veya kötü amaçlı kodlar yürütmesine izin verebilecek iki kritik güvenlik açığı hakkında bir…