Etiket: Kusuru

25
Haz
2025

CVE-2025-36537: TeamViewer uzaktan yönetim kusuru

TeamViewer, Windows için TeamViewer Uzaktan Yönetiminde bir kusur için yeni bir güvenlik güncellemesi paylaştı. Resmi olarak CVE-2025-36537 olarak kataloglanan güvenlik…

24
Haz
2025

Kritik konvoy kusuru, sunucularda uzaktan kod yürütülmesine izin verir

Kimlik bilgisi kötüye kullanımı maskelenmemiş Kimlik bilgisi kötüye kullanımı Web’de 1 numaralı saldırı vektörüdür ve bugün API ihlalleridir (Verizon DBIR…

24
Haz
2025

Aviatrix Bulut Denetleyicisi kusuru, kimlik doğrulama bypass yoluyla uzaktan kod yürütülmesini sağlar

Maniant Red ekip katılımı, Aviatrix denetleyicisinde iki kritik güvenlik açıkını ortaya çıkardı-çoklu bulut ortamlarını yönetmek için kullanılan cloud ağ yazılımı….

17
Haz
2025

Yeni Veeam RCE kusuru, etki alanı kullanıcılarının yedek sunucuları hacklemesine izin verir

Veeam, kritik bir uzaktan kod yürütme (RCE) güvenlik açığı dahil olmak üzere çeşitli Veeam Yedekleme ve Çoğaltma (VBR) kusurlarını düzeltmek…

16
Haz
2025

IBM yedekleme hizmetleri kusuru, bilgisayar korsanlarının yüksek erişim kazanmasına izin verir

IBM’in IBM I için yedekleme, kurtarma ve medya hizmetlerinde (BRMS) kritik bir güvenlik açığı tespit edilmiştir ve potansiyel olarak kurumsal…

13
Haz
2025

Amazon Cloud Cam kusuru, saldırganların ağ trafiğini kesmesine ve değiştirmesine izin verir

Aralık 2022’de Yaşam Sonu (EOL) statüsüne ulaşan Amazon Cloud CAM cihazlarında kritik bir güvenlik açığı (CVE-2025-6031) tanımlanmıştır. Kusur, saldırganların cihaz…

13
Haz
2025

Hashicorp Nomad ACL arama kusuru ayrıcalık artışına izin verir

Hashicorp, 11 Haziran 2025’te Nomad iş yükü düzenleme aracında kritik bir güvenlik kusurunu (CVE-2025-4922) açıkladı ve kümeleri uygunsuz ACL politika…

13
Haz
2025

Paragon casus yazılımlarını kullanarak gazetecilere casusluk yapmak için kullanılan mesajlarda elma sıfır tıklatma kusuru

Apple, mesaj uygulamasında mevcut olan şimdi paylaşılan bir güvenlik kusurunun, sivil toplum üyelerini sofistike siber saldırılarda hedeflemek için vahşi doğada…

12
Haz
2025

Roundcube sunucularında kritik RCE kusuru

Siber suç, sahtekarlık yönetimi ve siber suç, olay ve ihlal yanıtı Ayrıca, M&S Back Online, Meksika Eğitim Platformu ihlal etti,…

12
Haz
2025

Palo Alto Pan-Os’ta komut enjeksiyon kusuru kök düzeyinde kod yürütülmesine izin verir

Palo Alto Networks Pan-OS yazılımında, yeni açıklanan komut enjeksiyon güvenlik açığı (CVE-2025-4230), kimlik doğrulamalı yöneticilerin kısıtlamaları atlamasını ve kök ayrıcalıklarıyla…

12
Haz
2025

Microsoft 365 Copilot’ta bulunan ve verileri ortaya çıkaran yeni ‘sıfır tıkaç’ AI kusuru

Siber güvenlik firması AIM Labs, EchoLeak adında ve popüler bir AI asistanı olan Microsoft 365 (M365) Copilot’u etkileyen ciddi yeni…

11
Haz
2025

Microsoft 365 Copilot’ta ortaya çıkan sıfır tıkanık AI veri sızıntısı kusuru

‘EchoLeak’ olarak adlandırılan yeni bir saldırı, saldırganların Microsoft 365 kopilotundan bir kullanıcının bağlamından etkileşimsiz olarak duyarlı verileri sunmasını sağlayan ilk…