Etiket: Kusuru

28
May
2025

Firefox’taki sıfır etkileşim libvpx kusuru, saldırganların keyfi kod çalıştırmasına izin verir

Mozilla, Firefox 139’u yayınladı ve kullanıcılar için önemli riskler oluşturan birkaç kritik ve ılımlı güvenlik açıklığını ele aldı. 27 Mayıs…

27
May
2025

Siemens Sipass kusuru, uzak saldırganların DOS koşullarına neden olmasına izin verir

Siemens, CVE-2022-31812 olarak izlenen ve v2.95.3.18’den önce tüm SIPASS entegre sürümlerini etkileyen kritik bir sınır dışı okuma güvenlik açığı ile…

26
May
2025

Şiddetli vbulletin kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Dünyanın en popüler ticari forum platformlarından biri olan Vbulletin’de yeni keşfedilen bir güvenlik açığı, güvenlik için yöntem görünürlüğüne güvenmenin tehlikelerini…

26
May
2025

Şiddetli WSO2 sabun kusuru, herhangi bir kullanım için yetkisiz şifre sıfırlamalarına izin verir

Yeni açıklanan bir güvenlik açığı olan CVE-2024-6914, kurumsal yazılım topluluğunu şok etti ve çok çeşitli WSO2 ürünlerini etkiledi. CVSS skoru…

23
May
2025

Kritik Netgear yönlendirici kusuru, saldırganlar tarafından tam yönetici erişimine izin verir

Netgear’ın DGND3700V2 kablosuz yönlendiricilerinde ciddi bir kimlik doğrulama baypas güvenlik açığı (CVE-2025-4978) ortaya çıkarıldı ve bu da kimlik doğrulanmamış saldırganların…

22
May
2025

Hükümet ajanslarını ihlal etmek için Çinli hackerlar tarafından sömürülen Ivanti epmm kusuru

Çinli bilgisayar korsanları, dünya çapında yüksek profilli kuruluşları ihlal etmek için Ivanti Endpoint Manager Mobile’da (EPMM) uzaktan kod yürütme kusurundan…

20
May
2025

Windows Privilege Artış kusuru, saldırganların 300 milisaniyenin altında yönetici erişimi kazanmasına izin verir

Güvenlik araştırmacıları, Windows 11’de saldırganların ayrıcalıkları standart bir kullanıcıdan sistem düzeyinde yöneticiye sadece 300 milisaniyede artırmasına izin veren kritik bir…

14
May
2025

Şiddetli Adobe Illustrator kusuru, uzaktan kod yürütülmesine izin verir

Adobe, CVE-2025-30330 olarak izlenen kritik bir yığın tabanlı tampon taşma güvenlik açığının keşfedilmesinin ardından yaygın olarak kullanılan grafik tasarım yazılımı…

14
May
2025

Kritik Samsung Magicinfo 9 sunucu kusuru keyfi dosya yazmasına izin verir

Samsung’un SmartTV ve dijital tabela ekosistemi, MagicInfo 9 sunucu platformunda kritik bir yol geçiş güvenlik açığının (CVE-2025-4632) açıklanmasının ardından yenilenmiş…

12
May
2025

Casusluk saldırılarında sıfır gün olarak sömürülen çıktı messenger kusuru

Türkiye destekli bir siberlik grubu, Irak’taki Kürt ordusuna bağlı çıktı messenger kullanıcılarına saldırmak için sıfır günlük bir kırılganlıktan yararlandı. Bu…

08
May
2025

Radware bulut web uygulaması güvenlik duvarı kusuru, saldırganların güvenlik filtrelerini atlamasına izin verir

Güvenlik araştırmacıları, Radware’in Cloud Web Uygulaması Güvenlik Duvarı’nda (WAF) saldırganların güvenlik filtrelerini atlamasını ve korunan web uygulamalarına kötü amaçlı yükler…

07
May
2025

Ottokit WordPress eklentisi, birden fazla kusuru hedefleyen istismarların vurduğu 100K+ kurulumları

07 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Ottokit’i etkileyen ikinci bir güvenlik kusuru (eski adıyla Seramikler) WordPress eklentisi, vahşi…