Etiket: Kusuru

29
Nis
2025

Kritik Linux çekirdek kusuru (CVE-2025-21756) ayrıcalık artışına izin verir

CVE-2025-21756 olarak izlenen ve “Vsock’un Saldırısı” olarak adlandırılan Linux çekirdeğinde yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğundan dalgalanmalar gönderdi….

25
Nis
2025

Kritik Commvault kusuru tam sistem devralmasına izin verir

CommVault Innovation sürümünü kullanan işletmelerin hemen CVE-2025-34028’e karşı yama yapması istenir. Bu kritik kusur, saldırganların kod kodunu uzaktan çalıştırmasına ve…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

24
Nis
2025

Kritik Commvault Komut Merkezi kusuru, saldırganların kodları uzaktan yürütmesini sağlar

24 Nisan 2025Ravie LakshmananVeri ihlali / güvenlik açığı Commvault Komut Merkezi’nde etkilenen kurulumlarda keyfi kod yürütülmesine izin verebilecek kritik bir…

24
Nis
2025

Redis DOS kusuru, saldırganların sunucuları çarpmasına veya belleği boşaltmasına izin verir

REDIS’te yüksek şiddetli bir hizmet reddi (DOS) güvenlik açığı, CVE-2025-21605kimlik doğrulanmamış saldırganların yanlış sınırlı çıktı arabelleğinden yararlanarak sunucuları veya egzoz…

23
Nis
2025

UI kusuru, yetkisiz kullanıcıların kısıtlı klasörlere belge eklemesine izin verir

Toz, Qatada tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101986 Source link

22
Nis
2025

Aktif! Japon kuruluşlarına yönelik saldırılarda istismar edilen mail rce kusuru

Aktif! Posta Sıfır Gün Uzaktan Kod Yürütme Güvenlik Açığı, Japonya’daki büyük kuruluşlara yönelik saldırılarda aktif olarak kullanılmaktadır. Aktif! Mail, başlangıçta…

21
Nis
2025

Asus yönlendirici kusuru, bilgisayar korsanlarının kötü amaçlı kodları uzaktan yürütmesine izin verir

ASUS, korsanların kötü amaçlı kodları uzaktan yürütmesine izin verebilecek, böylece ağ güvenliğinden ve kullanıcı gizliliğinden ödün verebilecek yönlendiricilerini etkileyen birden…

17
Nis
2025

Hükümetlere yönelik kimlik avı saldırılarında sömürülen Windows NTLM karma sızıntı kusuru

.Library-MS dosyalarını kullanarak NTLM karmalarını ortaya çıkaran bir Windows güvenlik açığı artık hükümet kuruluşlarını ve özel şirketleri hedefleyen kimlik avı…

17
Nis
2025

Model bağlam protokolü kusuru, saldırganların kurban sistemlerini tehlikeye atmasına izin verir

Üretken AI (GENAI) araçlarını harici sistemlerle entegre etmek için açık bir standart olan yaygın olarak benimsenen model bağlam protokolünde (MCP)…

16
Nis
2025

Milyonların veri güvenliğini tehlikeye atan büyük bir DLP kusuru olan Bsides San Francisco’daki veri ekleme saldırılarını ortaya çıkarmak için squarex

Palo Alto, California, 16 Nisan 2025, Cybernewswire Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir…

16
Nis
2025

Milyonların veri güvenliğini tehlikeye atan büyük bir DLP kusuru olan Bsides San Francisco’daki veri ekleme saldırılarını ortaya çıkarmak için squarex

Palo Alto, California, 16 Nisan 2025, Cybernewswire Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir…