Etiket: Kusuru

11
Haz
2025

Apache Cloudstack kusuru, saldırganların ayrıcalıklı eylemleri yürütmesine izin verir

Önde gelen açık kaynaklı bulut yönetim platformu olan Apache CloudStack, birden fazla kritik güvenlik açıklığını ele almak için yeni uzun…

11
Haz
2025

Birden fazla krom kusuru, saldırganlar tarafından uzaktan kod yürütülmesini sağlar

Google Chrome’un kararlı kanalı, Windows ve Mac için 137.0.7151.103 sürümüne güncelleniyor ve Linux da 137.0.7151.103 sürümünü alıyor. Sunum, önümüzdeki günler…

09
Haz
2025

Birden fazla QNAP kusuru, uzak saldırganların kullanıcı hesaplarını ele geçirmesine izin verir

QNAP, qsync Central’ın saldırganların hassas verilere erişmesine veya kötü amaçlı kodlar yürütmesine izin verebilecek iki kritik güvenlik açığı hakkında bir…

09
Haz
2025

Jenkins Gatling eklenti kusuru, CSP bypass’a izin vererek sistemlerin saldırıya maruz kalmasına izin verir

6 Haziran 2025’te Jenkins Projesi, Jenkins otomasyon sunucusunda performans testi raporlarını görüntülemek için yaygın olarak kullanılan bir araç olan Gatling…

08
Haz
2025

Yeni Mirai Botnet, komut enjeksiyon kusuru yoluyla TBK DVR cihazlarını enfekte

Mirai kötü amaçlı yazılım botnet’in yeni bir varyantı, TBK DVR-4104 ve DVR-4216 dijital video kayıt cihazlarında bir komut enjeksiyon güvenlik…

06
Haz
2025

HPE Insight Uzaktan Destek Aracı’nda bulunan kritik RCE kusuru

Hewlett-Packard Enterprise (HPE), 7.15.0.646’dan önce Insight Destek (IRS) yazılımında çok sayıda yüksek etkili güvenlik açıklarını ele alan kritik bir güvenlik…

03
Haz
2025

Apple iOS aktivasyon kusuru, kimlik doğrulanmamış XML yüklerinin enjeksiyonunu sağlar

Apple’ın iOS aktivasyon altyapısında ciddi bir güvenlik açığı ortaya çıkarıldı ve kurulum aşamasında cihaz güvenliği için önemli bir risk oluşturdu….

02
Haz
2025

Realtek Bluetooth sürücü kusuru, saldırganların Windows sistemlerindeki herhangi bir dosyayı silmesine izin verir

Realtek Bluetooth Ana Bilgisayar Kontrolör Arayüzü (HCI) adaptöründe, cihaz üreticileri ve son kullanıcılar için önemli endişeler yaratarak yüksek şiddetli bir…

02
Haz
2025

Kritik Denodo Scheduler kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Mantıksal veri yönetimi yazılımı sağlayıcısı olan Denodo, yakın zamanda Denodo zamanlayıcı ürününde kritik bir güvenlik açığı ile karşılaştı. CVE-2025-26147 olarak…

28
May
2025

Firefox’taki sıfır etkileşim libvpx kusuru, saldırganların keyfi kod çalıştırmasına izin verir

Mozilla, Firefox 139’u yayınladı ve kullanıcılar için önemli riskler oluşturan birkaç kritik ve ılımlı güvenlik açıklığını ele aldı. 27 Mayıs…

27
May
2025

Siemens Sipass kusuru, uzak saldırganların DOS koşullarına neden olmasına izin verir

Siemens, CVE-2022-31812 olarak izlenen ve v2.95.3.18’den önce tüm SIPASS entegre sürümlerini etkileyen kritik bir sınır dışı okuma güvenlik açığı ile…

26
May
2025

Şiddetli vbulletin kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Dünyanın en popüler ticari forum platformlarından biri olan Vbulletin’de yeni keşfedilen bir güvenlik açığı, güvenlik için yöntem görünürlüğüne güvenmenin tehlikelerini…