Etiket: Kusuru

14
Eki
2025

Yerel Ayrıcalık Artışına İzin Veren Sudo chroot Kusuru için PoC Yayınlandı

Yaygın olarak kullanılan sudo yardımcı programında kritik bir kusur için yeni bir kavram kanıtı (PoC) istismarı yayınlandı. Bu güvenlik açığı,…

14
Eki
2025

Yeni Pixnapping Android Kusuru, Rogue Uygulamalarının İzinsiz 2FA Kodlarını Çalmasına İzin Veriyor

14 Eki 2025Ravie LakshmananGüvenlik Açığı / Mobil Güvenlik Google ve Samsung’un Android cihazlarının, iki faktörlü kimlik doğrulama (2FA) kodlarını, Google…

14
Eki
2025

SAP NetWeaver Bellek Bozulması Kusuru, Saldırganların Bozuk Oturum Açma Biletleri Göndermesine Olanak Sağlıyor

SAP NetWeaver AS ABAP ve ABAP Platformunda (CVE-2025-42902) yeni açıklanan bir güvenlik açığı, kimliği doğrulanmamış saldırganların hatalı biçimlendirilmiş SAP Oturum…

14
Eki
2025

Elastik Bulutun Kurumsal Kusuru, Saldırganların Kötü Amaçlı Komutlar Çalıştırmasına Olanak Sağlıyor

Elastic, Elastic Cloud Enterprise (ECE) için, yönetici ayrıcalıklarına sahip saldırganların rastgele komutlar yürütmesine ve hassas verileri sızdırmasına olanak tanıyan bir…

13
Eki
2025

Oracle, yeni E-Business Suite kusuru için acil durum yamasını yayınladı

Oracle, kimliği doğrulanmamış saldırganlar tarafından uzaktan kullanılabilecek başka bir E-Business Suite (EBS) güvenlik açığını düzeltmek için hafta sonu acil bir…

13
Eki
2025

Araştırmacılar, RondoDox Botnet’in 30’dan Fazla Satıcıda 50’den Fazla Kusuru Silahlandırdığı Uyardı

Kötü amaçlı yazılım kampanyaları dağıtıyor RondoDox botnet, hedefleme odağını 30’dan fazla satıcıdaki 50’den fazla güvenlik açığından yararlanacak şekilde genişletti. Trend…

13
Eki
2025

Mutlu DOM Kusuru, 2,7 Milyon Kullanıcıyı Etkileyen Uzaktan Kod Yürütülmesine İzin Veriyor

Sunucu tarafı oluşturma ve test çerçeveleri için kullanılan popüler bir JavaScript kitaplığı olan Happy DOM’da kritik bir güvenlik açığı keşfedildi….

13
Eki
2025

Oracle E-Business Suite Kusuru Uzaktan Kod Yürütmeyi ve Veri Hırsızlığını Etkinleştiriyor

Oracle, E-Business Suite platformunda, saldırganların kimlik doğrulama gerektirmeden uzaktan kod yürütmesine ve hassas verileri çalmasına olanak verebilecek ciddi bir güvenlik…

10
Eki
2025

GitHub Copilot Kusuru, Saldırganların Özel Depolardan Kaynak Kodunu Çalmasına İzin Veriyor

Haziran 2025’te GitHub Copilot Chat’te keşfedilen kritik bir zayıflık, özel kaynak kodunu ve sırlarını saldırganların eline geçirdi. CVSS 9.6 olarak…

10
Eki
2025

CL0P Bağlantılı Bilgisayar Korsanları Oracle Yazılım Kusuru Yoluyla Düzinelerce Kuruluşa Erişiyor

10 Eki 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Google Tehdit İstihbaratı Grubu (GTIG) ve Mandiant, Perşembe günü yayınlanan yeni bir…

09
Eki
2025

GitHub Copilot Sohbet Kusuru, Özel Kodun Görüntüler Yoluyla Sızmasına İzin Veriyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Araştırmacı, Kamuflaj Görüntüleri Aracılığıyla Sırları Sızdırabilecek Bir Hata Bulundu…

09
Eki
2025

RondoDox botnet, dünya çapındaki saldırılarda 56 günlük kusuru hedefliyor

RondoDox adı verilen yeni, büyük ölçekli bir botnet, ilk kez Pwn2Own hackleme yarışmaları sırasında açıklanan kusurlar da dahil olmak üzere…