Etiket: Kusuru

23
Eki
2025

Rust Kütüphanesindeki TARmageddon Güvenlik Kusuru Yapılandırmada Değişikliklere ve RCE’ye Yol Açabilir

Edera güvenlik ekibi, eşzamansız tar Rust kitaplığında ve yaygın olarak kullanılan tokio-tar da dahil olmak üzere onun alt öğelerinde kritik…

22
Eki
2025

Terk edilmiş Rust kütüphanesindeki TARmageddon kusuru RCE saldırılarına olanak sağlıyor

Artık terk edilmiş olan eşzamansız tar Rust kütüphanesindeki ve onun çatallarındaki yüksek önemdeki bir güvenlik açığı, yama yapılmamış yazılım çalıştıran…

22
Eki
2025

Async-Tar Rust Kütüphanesindeki TARmageddon Kusuru Uzaktan Kod Yürütülmesini Etkinleştirebilir

22 Eki 2025Ravie LakshmananGüvenlik Açığı / Veri Koruma Siber güvenlik araştırmacıları, popüler asenkron tar Rust kütüphanesini ve onun tokio-tar da…

21
Eki
2025

Apache Syncope Groovy Kusuru Uzaktan Kod Enjeksiyonuna İzin Veriyor

Apache Syncope, kimliği doğrulanmış yöneticilerin etkilenen sistemlerde rastgele kod yürütmesine olanak tanıyan kritik bir güvenlik açığını açıkladı. CVE-2025-57738 olarak izlenen…

21
Eki
2025

Microsoft 365 Yardımcı Pilot Kusuru, Bilgisayar Korsanlarının Dolaylı İstem Ekleme Yoluyla Hassas Verileri Çalmasına Olanak Sağlıyor

Microsoft 365 Copilot’taki bir güvenlik açığı, saldırganların bir belgedeki talimatları gizleyerek AI asistanını kandırarak hassas kiracı verilerini almasına ve sızdırmasına…

21
Eki
2025

CISA, etkin kullanım altındaki Windows SMB kusuru konusunda uyardı (CVE-2025-33073)

Microsoft’un Haziran 2025’te düzelttiği bir Windows SMB İstemcisi güvenlik açığı olan CVE-2025-33073, saldırganlar tarafından istismar ediliyor. Onay, muhtemelen güvenilir raporlara…

21
Eki
2025

Libbitcoin Explorer Kusuru Nedeniyle 120 Bin Bitcoin Anahtarı Açığa Çıktı

Yaygın olarak kullanılan açık kaynaklı Bitcoin kütüphanesi Libbitcoin Explorer’ın rastgele sayı oluşturma yöntemindeki ciddi bir güvenlik açığı, 120.000’den fazla Bitcoin…

21
Eki
2025

LANSCOPE Uç Nokta Yöneticisi Kusuru Uzaktan Kod Yürütülmesine İzin Veriyor

LANSCOPE Endpoint Manager’ın şirket içi sürümünde, saldırganların savunmasız makinelerde kötü amaçlı kod çalıştırmasına olanak verebilecek kritik bir güvenlik açığı bulundu….

21
Eki
2025

Microsoft Windows Bulut Mini Filtre Kusuru Ayrıcalık Arttırılmasına Olanak Sağlıyor

Microsoft Windows Cloud Minifilter’daki kritik bir güvenlik açığı yamalı olarak, saldırganların ayrıcalıkları yükseltmesine ve sistemin herhangi bir yerinde dosya oluşturmasına…

20
Eki
2025

Yüksek önem derecesine sahip Windows SMB kusuru artık saldırılarda kullanılıyor

CISA, tehdit aktörlerinin artık yama uygulanmamış sistemlerde SİSTEM ayrıcalıkları kazanmalarına olanak tanıyan yüksek önem derecesine sahip bir Windows SMB ayrıcalık…

20
Eki
2025

Yerel Kök Ayrıcalığının Arttırılmasına Olanak Sağlayan Linux-PAM Kusuru İçin PoC Yayınlandı

CVE-2025-8941 olarak takip edilen ve Linux dağıtımlarında kullanılan Takılabilir Kimlik Doğrulama Modüllerini (PAM) etkileyen ciddi bir güvenlik açığı için yeni…

18
Eki
2025

Kritik Zimbra SSRF Kusuru Hassas Verileri Açığa Çıkarıyor

Zimbra, saldırganların platformun sohbet proxy yapılandırması aracılığıyla hassas verilere erişmesine izin verebilecek kritik bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik…