Etiket: Kusuru

24
Nis
2025

Kritik Commvault Komut Merkezi kusuru, saldırganların kodları uzaktan yürütmesini sağlar

24 Nisan 2025Ravie LakshmananVeri ihlali / güvenlik açığı Commvault Komut Merkezi’nde etkilenen kurulumlarda keyfi kod yürütülmesine izin verebilecek kritik bir…

24
Nis
2025

Redis DOS kusuru, saldırganların sunucuları çarpmasına veya belleği boşaltmasına izin verir

REDIS’te yüksek şiddetli bir hizmet reddi (DOS) güvenlik açığı, CVE-2025-21605kimlik doğrulanmamış saldırganların yanlış sınırlı çıktı arabelleğinden yararlanarak sunucuları veya egzoz…

23
Nis
2025

UI kusuru, yetkisiz kullanıcıların kısıtlı klasörlere belge eklemesine izin verir

Toz, Qatada tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101986 Source link

22
Nis
2025

Aktif! Japon kuruluşlarına yönelik saldırılarda istismar edilen mail rce kusuru

Aktif! Posta Sıfır Gün Uzaktan Kod Yürütme Güvenlik Açığı, Japonya’daki büyük kuruluşlara yönelik saldırılarda aktif olarak kullanılmaktadır. Aktif! Mail, başlangıçta…

21
Nis
2025

Asus yönlendirici kusuru, bilgisayar korsanlarının kötü amaçlı kodları uzaktan yürütmesine izin verir

ASUS, korsanların kötü amaçlı kodları uzaktan yürütmesine izin verebilecek, böylece ağ güvenliğinden ve kullanıcı gizliliğinden ödün verebilecek yönlendiricilerini etkileyen birden…

17
Nis
2025

Hükümetlere yönelik kimlik avı saldırılarında sömürülen Windows NTLM karma sızıntı kusuru

.Library-MS dosyalarını kullanarak NTLM karmalarını ortaya çıkaran bir Windows güvenlik açığı artık hükümet kuruluşlarını ve özel şirketleri hedefleyen kimlik avı…

17
Nis
2025

Model bağlam protokolü kusuru, saldırganların kurban sistemlerini tehlikeye atmasına izin verir

Üretken AI (GENAI) araçlarını harici sistemlerle entegre etmek için açık bir standart olan yaygın olarak benimsenen model bağlam protokolünde (MCP)…

16
Nis
2025

Milyonların veri güvenliğini tehlikeye atan büyük bir DLP kusuru olan Bsides San Francisco’daki veri ekleme saldırılarını ortaya çıkarmak için squarex

Palo Alto, California, 16 Nisan 2025, Cybernewswire Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir…

16
Nis
2025

Milyonların veri güvenliğini tehlikeye atan büyük bir DLP kusuru olan Bsides San Francisco’daki veri ekleme saldırılarını ortaya çıkarmak için squarex

Palo Alto, California, 16 Nisan 2025, Cybernewswire Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir…

15
Nis
2025

Paragon sabit disk yöneticisi kusuru ayrıcalık artışını ve DOS saldırılarını sağlar

Paragon Software’in yaygın olarak kullanılan sabit disk yöneticisi (HDM) ürün hattının, çekirdek seviyesi sürücüsü Biontdrv.sys’de beş şiddetli güvenlik açığı içerdiği…

14
Nis
2025

IBM Aspera Faspex kusuru, Web UI’de kötü amaçlı JavaScript enjeksiyonuna izin verir

Popüler bir dosya değişim çözümü olan IBM Aspera Faspex 5’te önemli bir güvenlik açığı tespit edilmiştir. CVE-2025-3423 olarak adlandırılan kusur,…

10
Nis
2025

Yedi yıllık bir Cisco kusuru artık bilgisayar korsanlarının ağ dişlisinde uzaktan kodu yürütmesine izin veriyor

İlk olarak 2018’de yamalanan bir Cisco’nun Akıllı Kurulum Protokolü (CVE-2018-0171), devlet destekli tehdit aktörleri tarafından yaygın yanlış yapılandırmalar ve sömürü…