Etiket: Kusuru

22
May
2025

Hükümet ajanslarını ihlal etmek için Çinli hackerlar tarafından sömürülen Ivanti epmm kusuru

Çinli bilgisayar korsanları, dünya çapında yüksek profilli kuruluşları ihlal etmek için Ivanti Endpoint Manager Mobile’da (EPMM) uzaktan kod yürütme kusurundan…

20
May
2025

Windows Privilege Artış kusuru, saldırganların 300 milisaniyenin altında yönetici erişimi kazanmasına izin verir

Güvenlik araştırmacıları, Windows 11’de saldırganların ayrıcalıkları standart bir kullanıcıdan sistem düzeyinde yöneticiye sadece 300 milisaniyede artırmasına izin veren kritik bir…

14
May
2025

Şiddetli Adobe Illustrator kusuru, uzaktan kod yürütülmesine izin verir

Adobe, CVE-2025-30330 olarak izlenen kritik bir yığın tabanlı tampon taşma güvenlik açığının keşfedilmesinin ardından yaygın olarak kullanılan grafik tasarım yazılımı…

14
May
2025

Kritik Samsung Magicinfo 9 sunucu kusuru keyfi dosya yazmasına izin verir

Samsung’un SmartTV ve dijital tabela ekosistemi, MagicInfo 9 sunucu platformunda kritik bir yol geçiş güvenlik açığının (CVE-2025-4632) açıklanmasının ardından yenilenmiş…

12
May
2025

Casusluk saldırılarında sıfır gün olarak sömürülen çıktı messenger kusuru

Türkiye destekli bir siberlik grubu, Irak’taki Kürt ordusuna bağlı çıktı messenger kullanıcılarına saldırmak için sıfır günlük bir kırılganlıktan yararlandı. Bu…

08
May
2025

Radware bulut web uygulaması güvenlik duvarı kusuru, saldırganların güvenlik filtrelerini atlamasına izin verir

Güvenlik araştırmacıları, Radware’in Cloud Web Uygulaması Güvenlik Duvarı’nda (WAF) saldırganların güvenlik filtrelerini atlamasını ve korunan web uygulamalarına kötü amaçlı yükler…

07
May
2025

Ottokit WordPress eklentisi, birden fazla kusuru hedefleyen istismarların vurduğu 100K+ kurulumları

07 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Ottokit’i etkileyen ikinci bir güvenlik kusuru (eski adıyla Seramikler) WordPress eklentisi, vahşi…

07
May
2025

Şiddetli kibana kusuru, saldırganların keyfi kod çalıştırmasına izin verdi

Elastik Kibana platformunda yeni açıklanan bir güvenlik açığı, binlerce işletmeyi riske attı ve saldırganlar savunmasız sistemlerde keyfi kod uygulayabildi. CVE-2025-25014…

06
May
2025

Saldırganlar tarafından sömürülen yapay zeka ajanları oluşturma aracında RCE kusuru (CVE-2025-3248)

AI güdümlü ajanlar oluşturmak için bir web uygulaması olan Langflow’da eksik bir kimlik doğrulama güvenlik açığı (CVE-2025-3248), vahşi saldırganlar tarafından…

06
May
2025

Windows Dağıtım Hizmetleri, 0 tıklayın UDP kusuru sistem arızalarına yol açar

Microsoft’un Windows Dağıtım Hizmetlerinde (WDS) yeni keşfedilen bir önceden kimlik doğrulama Ön Hizmet Reddetme (DOS) güvenlik açığı, kurumsal ağları kötü…

30
Nis
2025

Solucabilable Airplay Zero-Click RCE kusuru, Wi-Fi ile uzaktan cihazın kaçırılmasına izin verir

Apple’ın Airplay Protokolü ve SDK’sında, bir dizi şiddetli saldırı vektörünü sağlayan büyük bir güvenlik açıkları-collecting “Havili” olarak adlandırıldı. En eleştirel…

29
Nis
2025

Kritik Linux çekirdek kusuru (CVE-2025-21756) ayrıcalık artışına izin verir

CVE-2025-21756 olarak izlenen ve “Vsock’un Saldırısı” olarak adlandırılan Linux çekirdeğinde yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğundan dalgalanmalar gönderdi….