Etiket: Kusuru

21
Oca
2025

Linux PoDoFo Kütüphanesi Kusuru, Saldırganların Kullanıcıyı DOS Saldırılarını Başlatmak İçin PDF’yi Açması İçin Kandırmasına İzin Veriyor

Canonical’in Ubuntu Güvenlik Ekibi, Ubuntu’nun çeşitli sürümlerinde popüler bir PDF işleme kitaplığı olan PoDoFo kitaplığını etkileyen birden fazla güvenlik açığına…

15
Oca
2025

Microsoft’un En Son Güvenlik Güncellemesinde Aktif Olarak İstismar Edilen 3 Sıfır Gün Kusuru Düzeltildi

Microsoft, 2025’e, saldırılarda aktif olarak yararlanılan üç sıfır gün de dahil olmak üzere, yazılım portföyünde toplam 161 güvenlik açığına yönelik…

14
Oca
2025

Apple, Çekirdek Güvenliğinin Atlanmasına İzin Veren Kusuru Yamalıyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Açığı Değerlendirmesi ve Sızma Testi (VA/PT) Microsoft, macOS Sistem Bütünlüğünü Koruma Özelliğini Etkileyen…

14
Oca
2025

Google OAuth kusuru, saldırganların terk edilmiş hesaplara erişmesine olanak tanıyor

Google’ın OAuth “Google ile Oturum Aç” özelliğindeki bir zayıflık, feshedilmiş girişimlerin alan adlarını kaydeden saldırganların, çeşitli hizmet olarak yazılım (SaaS)…

14
Oca
2025

Google’ın “Google ile Giriş Yap” Kusuru Milyonlarca Kullanıcının Detaylarını Açığa Çıkarıyor

Google’ın “Google ile Oturum Aç” kimlik doğrulama sistemindeki kritik bir kusur, milyonlarca Amerikalıyı potansiyel veri hırsızlığına karşı savunmasız bıraktı. Bu…

09
Oca
2025

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Tehdit aktörleri, GFI KerioControl güvenlik duvarlarını etkileyen, yakın zamanda açıklanan ve başarılı…

08
Oca
2025

Ivanti, sıfır gün saldırılarında kullanılan yeni Connect Secure kusuru konusunda uyardı

Ivanti, bilgisayar korsanlarının cihazlara kötü amaçlı yazılım yüklemek için sıfır gün saldırılarında CVE-2025-0282 olarak takip edilen Connect Secure uzaktan kod…

06
Oca
2025

Nuclei, Güvenlik Aracındaki Yüksek Önem Düzeyindeki Kusuru Düzeltiyor

Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Güvenlik Operasyonları , Tehdit Tespiti Nuclei ProjectDiscovery’de Kusur Etkinleştirilmiş İmza Atlaması Akşaya Asokan…

05
Oca
2025

Çekirdek kusuru, kötü amaçlı şablonların imza doğrulamasını atlamasına izin veriyor

Açık kaynaklı güvenlik açığı tarayıcısı Nuclei’de artık düzeltilen bir güvenlik açığı, saldırganların imza doğrulamasını atlayarak yerel sistemlerde çalışan şablonlara kötü…

04
Oca
2025

Çekirdek kusuru, komutları yürütmek için şablon imza kontrollerini atlar

Açık kaynaklı güvenlik açığı tarayıcısı Nuclei’deki yeni bir güvenlik açığı, saldırganların imza doğrulamasını atlayarak yerel sistemlerde çalışan şablonlara kötü amaçlı…

02
Oca
2025

Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

Microsoft tarafından geçen ay yamalanan iki kritik Active Directory Etki Alanı Denetleyicisi güvenlik açığından biri, orijinal hizmet reddi (DoS) saldırı…

31
Ara
2024

Yamalı BitLocker Kusuru Hala Saldırıya Açık

Şifreleme ve Anahtar Yönetimi, Güvenlik Operasyonları Araştırmacı Şifreleme Anahtarını Çıkarmak için Bitpixie Saldırı Taktiklerini Gösteriyor Akşaya Asokan (asokan_akshaya) • 31…