Etiket: Kusuru

15
Nis
2025

Paragon sabit disk yöneticisi kusuru ayrıcalık artışını ve DOS saldırılarını sağlar

Paragon Software’in yaygın olarak kullanılan sabit disk yöneticisi (HDM) ürün hattının, çekirdek seviyesi sürücüsü Biontdrv.sys’de beş şiddetli güvenlik açığı içerdiği…

14
Nis
2025

IBM Aspera Faspex kusuru, Web UI’de kötü amaçlı JavaScript enjeksiyonuna izin verir

Popüler bir dosya değişim çözümü olan IBM Aspera Faspex 5’te önemli bir güvenlik açığı tespit edilmiştir. CVE-2025-3423 olarak adlandırılan kusur,…

10
Nis
2025

Yedi yıllık bir Cisco kusuru artık bilgisayar korsanlarının ağ dişlisinde uzaktan kodu yürütmesine izin veriyor

İlk olarak 2018’de yamalanan bir Cisco’nun Akıllı Kurulum Protokolü (CVE-2018-0171), devlet destekli tehdit aktörleri tarafından yaygın yanlış yapılandırmalar ve sömürü…

09
Nis
2025

AWS Systems Manager eklenti kusuru, keyfi kod yürütülmesine izin verir

EC2 örneklerini ve şirket içi sunucuları yönetmek için kullanılan Amazon Web Hizmetleri’nin (AWS) temel taşı olan AWS Systems Manager (SSM)…

04
Nis
2025

Vite geliştirme sunucusu kusuru, saldırganların yol kısıtlamalarına izin verir

Vite geliştirme sunucusunda kritik bir güvenlik açığı olan CVE-2025-31125 tanımlanmıştır. URL isteği işleme sırasında uygunsuz yol doğrulaması nedeniyle, saldırganlar yol…

04
Nis
2025

Apache trafik sunucusu kusuru, istek kaçakçılığı saldırılarına izin verir

Açık kaynaklı bir önbellek proxy sunucusu olan Apache Traffic Server’da (ATS) kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-53868 olarak tanımlanan bu…

01
Nis
2025

Canon yazıcı kusuru, uzaktan kod yürütmeyi etkinleştirir

Uç nokta güvenliği Sürücülerde kritik güvenlik açığı birden fazla kanon yazıcıyı etkiler Prajeet Nair (@prajeaetspeaks) • 1 Nisan 2025 Resim:…

28
Mar
2025

Araştırmacılar güneş invertörlerinde Sungrow, Growatt ve SMA’dan 46 kritik kusuru ortaya çıkarıyor

28 Mart 2025Ravie LakshmananOperasyonel Teknoloji / Güvenlik Açığı Siber güvenlik araştırmacıları, kötü bir aktör tarafından cihazların kontrolünü ele geçirmesi veya…

27
Mar
2025

Güç şebekelerine saldırmak için düzinelerce güneş inverter kusuru sömürülebilir

Önde gelen üç güneş invertör, Sungrow, Growatt ve SMA üreticisinden düzinelerce güvenlik açığı, cihazları kontrol etmek veya satıcının bulut platformunda…

27
Mar
2025

NetApp SnapCenter kusuru, kullanıcıların eklenti sistemlerinde uzaktan yönetici erişimi kazanmasına izin verebilir

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik NetApp SnapCenter’da, başarıyla sömürülürse ayrıcalık artışına izin verebilecek kritik bir güvenlik kusuru…

26
Mar
2025

Next.js ara katman yazılımı kusuru saldırganların yetkilendirmesine izin verir

Araştırmacılar Rachid Allam ve Yasser Allam’ın yakın tarihli bir işbirliği çabası, haftalık yaklaşık 10 milyon indirim ile React’e dayanan yaygın…

21
Mar
2025

Checkpoint Zonealarm sürücü kusuru, kullanıcıları kimlik bilgisi hırsızlığına maruz bırakır

Kimlik Bilgisi Hırsızlık Uyarısı! Venak Security, Windows güvenliğini atlamak için .sys sürücülerini kullanarak bir BYOVD saldırısı keşfeder. Bu saldırının kullanıcı…