Etiket: Kusuru

17
Mar
2025

Apache Tomcat’ta kritik RCE kusuru saldırılarda aktif olarak sömürüldü

CVE-2025-24813 olarak izlenen Apache Tomcat’teki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, vahşi doğada aktif olarak sömürülür ve saldırganların…

11
Mar
2025

Apache Tomcat kusuru sunuculara RCE saldırılarına izin verebilir

Ücretsiz Web Semineri – Tedarik Zinciri Saldırısı Önleme Polyfill gibi son saldırılar[.]IO, üçüncü taraf bileşenlerinin bilgisayar korsanları için nasıl geri…

10
Mar
2025

Laravel Framework kusuru, saldırganların kötü amaçlı JavaScript yürütmesine izin verir

Laravel çerçevesinde, özellikle 11.9.0 ve 11.35.1 arasındaki versiyonları etkileyen önemli bir güvenlik açığı tespit edilmiştir. Sorun, uygulama hata ayıklama modunda…

07
Mar
2025

Botnet saldırılarında aktif olarak sömürülmemiş edimax ip kamera kusuru

EDIMAX IC-7100 IP kamerasını etkileyen kritik bir komut enjeksiyon güvenlik açığı şu anda BotNet kötü amaçlı yazılımlar tarafından cihazları uzlaştırmak…

07
Mar
2025

Japonya’nın teknolojisi, telekom ve e-ticaret sektörlerine yönelik saldırılarda PHP-CGI RCE kusuru

07 Mart 2025Ravie LakshmananTehdit Zekası /Güvenlik Açığı Bilinmeyen provenansa sahip tehdit aktörleri, Ocak 2025’ten beri ağırlıklı olarak Japonya’daki kuruluşları hedefleyen…

26
Şub
2025

Eklenti kusuru nedeniyle komut dosyası enjeksiyonuna karşı savunmasız milyonlarca WordPress web sitesi

2 milyondan fazla WordPress web sitesine yüklenen Elementor eklentisi için temel eklentilerdeki kritik bir güvenlik açığı, siteleri kötü amaçlı URL…

25
Şub
2025

CISA tarafından işaretlenen Adobe ve Oracle ürünlerinde aktif olarak sömürülen iki güvenlik kusuru

25 Şub 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü kanıtlarına dayanarak,…

19
Şub
2025

Aktif sömürü tehdidi altında sonicwall kimlik doğrulama kusuru

Dalış Kılavuzu: Güvenlik araştırmacıları, Sonicwall’un Sonicos’taki kritik bir güvenlik açığının aktif sömürü altında olduğu konusunda uyarıyor. Kusur, olarak listelenen CVE-2024-53704uzak…

17
Şub
2025

Duo, yeni edinilen firmada tedarik zinciri kusuru için 50 bin dolarlık böcek ödülünü kazandı

Araştırmacılar 50.500 dolar kazandı Böcek ödül Yeni edinilen bir firmada kritik bir tedarik zinciri kusurunu ortaya çıkardıktan sonra, iş satın…

13
Şub
2025

Kritik krom kusuru, saldırganların uzaktan kod yürütmesine izin verir

Google, saldırganların savunmasız sistemlerde uzaktan kötü amaçlı kod yürütmesine izin verebilecek kritik bir güvenlik açığı ele almak için Chrome tarayıcısı…

12
Şub
2025

Ivanti, Connect Secure & Polition Secure’de üç kritik kusuru düzeltir

Ivanti, üç kritik şiddet problemi de dahil olmak üzere birden fazla güvenlik açıkını ele almak için Ivanti Connect Secure (ICS),…

12
Şub
2025

Microsoft’un Yaması Salı günü, iki aktif sömürü altında olmak üzere 63 kusuru düzeltir

12 Şub 2025Ravie LakshmananYama Salı / Güvenlik Açığı Salı günü Microsoft, yazılım ürünlerini etkileyen 63 güvenlik kusuru için düzeltmeler yayınladı;…