Etiket: Kusuru

01
Eki
2025

Birden fazla NVIDIA kusuru, saldırganların sistemlerde ayrıcalıkları artırmasına izin verir

NVIDIA, NVIDIA uygulama yazılımında saldırganların Windows sistemlerindeki ayrıcalıkları artırmasını sağlayabilecek çok sayıda güvenlik açığını ortaya koyan kritik bir güvenlik bültenini…

16
Eyl
2025

Bahar çerçevesi ve güvenlik açıkları, yetkilendirme bypass ve ek açıklama algılama kusuru

Saldırganların kurumsal uygulamalarda yetkilendirme kontrollerini atlamasına izin verebilecek bahar güvenliği ve bahar çerçevesinde, CVE-2025-41248 ve CVE-2025-41249, iki kritik güvenlik açıkları…

11
Eyl
2025

Copilot kusuru, AI tedarik zinciri tehditlerini vurgular

Microsoft Kusurlu Kalıcı Güvenlik Marcus Vervier, AI kodlamasının tuzakları Anna Delaney (Annamadeline) • 11 Eylül 2025 Markus Vervier, Kurucusu ve…

10
Eyl
2025

Microsoft, SMB PRIVESC ve Azure CVSS 10.0 Bugs dahil 80 kusuru düzeltir

Salı günü Microsoft, yayınlandığı sırada kamuya açık olduğu açıklanan bir güvenlik açığı da dahil olmak üzere, yazılımında bir dizi 80…

10
Eyl
2025

Windows Bitlocker kusuru, saldırganlar tarafından ayrıcalık artışına izin verir

Microsoft, Windows Bitlocker’da saldırganların etkilenen makinelerde yüksek ayrıcalıklar kazanmasına izin verebilecek iki ciddi güvenlik kusuru hakkında bir uyarı yayınladı. CVE-2025-54911…

09
Eyl
2025

SAP, maksimum ciddiyeti düzeltiyor NetWeaver komutu yürütme kusuru

SAP, NetWeaver yazılım çözümünü etkileyen üç kritik şiddet sorunu da dahil olmak üzere ürünlerini etkileyen 21 yeni güvenlik açıkına değinmiştir….

04
Eyl
2025

Kritik SQL enjeksiyon kusuru sabit

Django Web Framework geliştirme ekibinden derhal harekete geçerek ciddi bir Django web güvenlik açığı tespit edildi. Resmi olarak CVE-2025-57833 olarak…

01
Eyl
2025

IBM Watsonx Orchestrate’de SQL enjeksiyon kusuru

CVE-2025-0165 olarak izlenen yeni açıklanan bir güvenlik açığı, özellikle veri platformu için IBM Cloud PAK içindeki IBM Watsonx Orkestrat kartuşu…

31
Ağu
2025

İncelemede Hafta: 300K+ Plex Media Server örnekleri hala saldırıya karşı savunmasız, sömürülen Git RCE kusuru

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: 300K+ Plex Media Server CVE-2025-34158 üzerinden…

30
Ağu
2025

QNAP kusuru, saldırganların kimlik doğrulamasını atlamasına izin verir

QNAP Systems, Legacy Viostor Network Video Recorder (NVR) sistemlerinde QVR ürün yazılımını etkileyen birden fazla güvenlik açıkını ele almak için…

28
Ağu
2025

Cisco UCS Manager yazılım kusuru, saldırganların kötü niyetli komutlar enjekte etmesini sağlar

Cisco, UCS yöneticisi yazılımında, kimliği doğrulanmış yöneticilerin keyfi komutlar yürütmesine ve sistem bütünlüğünü tehlikeye atmasına izin verebilecek iki orta-şiddet komut…

26
Ağu
2025

Securden Unified Pam kusuru, saldırganların kimlik doğrulamasını atlamasına izin verir

Securden Unified Pam, çeşitli ortamlarda insan, makine ve AI kimliklerinde kimlik bilgilerini depolamak, yönetmek ve izlemek için kullanılan kapsamlı bir…