Etiket: Kusuru

09
Nis
2025

AWS Systems Manager eklenti kusuru, keyfi kod yürütülmesine izin verir

EC2 örneklerini ve şirket içi sunucuları yönetmek için kullanılan Amazon Web Hizmetleri’nin (AWS) temel taşı olan AWS Systems Manager (SSM)…

04
Nis
2025

Vite geliştirme sunucusu kusuru, saldırganların yol kısıtlamalarına izin verir

Vite geliştirme sunucusunda kritik bir güvenlik açığı olan CVE-2025-31125 tanımlanmıştır. URL isteği işleme sırasında uygunsuz yol doğrulaması nedeniyle, saldırganlar yol…

04
Nis
2025

Apache trafik sunucusu kusuru, istek kaçakçılığı saldırılarına izin verir

Açık kaynaklı bir önbellek proxy sunucusu olan Apache Traffic Server’da (ATS) kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-53868 olarak tanımlanan bu…

01
Nis
2025

Canon yazıcı kusuru, uzaktan kod yürütmeyi etkinleştirir

Uç nokta güvenliği Sürücülerde kritik güvenlik açığı birden fazla kanon yazıcıyı etkiler Prajeet Nair (@prajeaetspeaks) • 1 Nisan 2025 Resim:…

28
Mar
2025

Araştırmacılar güneş invertörlerinde Sungrow, Growatt ve SMA’dan 46 kritik kusuru ortaya çıkarıyor

28 Mart 2025Ravie LakshmananOperasyonel Teknoloji / Güvenlik Açığı Siber güvenlik araştırmacıları, kötü bir aktör tarafından cihazların kontrolünü ele geçirmesi veya…

27
Mar
2025

Güç şebekelerine saldırmak için düzinelerce güneş inverter kusuru sömürülebilir

Önde gelen üç güneş invertör, Sungrow, Growatt ve SMA üreticisinden düzinelerce güvenlik açığı, cihazları kontrol etmek veya satıcının bulut platformunda…

27
Mar
2025

NetApp SnapCenter kusuru, kullanıcıların eklenti sistemlerinde uzaktan yönetici erişimi kazanmasına izin verebilir

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik NetApp SnapCenter’da, başarıyla sömürülürse ayrıcalık artışına izin verebilecek kritik bir güvenlik kusuru…

26
Mar
2025

Next.js ara katman yazılımı kusuru saldırganların yetkilendirmesine izin verir

Araştırmacılar Rachid Allam ve Yasser Allam’ın yakın tarihli bir işbirliği çabası, haftalık yaklaşık 10 milyon indirim ile React’e dayanan yaygın…

21
Mar
2025

Checkpoint Zonealarm sürücü kusuru, kullanıcıları kimlik bilgisi hırsızlığına maruz bırakır

Kimlik Bilgisi Hırsızlık Uyarısı! Venak Security, Windows güvenliğini atlamak için .sys sürücülerini kullanarak bir BYOVD saldırısı keşfeder. Bu saldırının kullanıcı…

17
Mar
2025

Apache Tomcat’ta kritik RCE kusuru saldırılarda aktif olarak sömürüldü

CVE-2025-24813 olarak izlenen Apache Tomcat’teki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, vahşi doğada aktif olarak sömürülür ve saldırganların…

11
Mar
2025

Apache Tomcat kusuru sunuculara RCE saldırılarına izin verebilir

Ücretsiz Web Semineri – Tedarik Zinciri Saldırısı Önleme Polyfill gibi son saldırılar[.]IO, üçüncü taraf bileşenlerinin bilgisayar korsanları için nasıl geri…

10
Mar
2025

Laravel Framework kusuru, saldırganların kötü amaçlı JavaScript yürütmesine izin verir

Laravel çerçevesinde, özellikle 11.9.0 ve 11.35.1 arasındaki versiyonları etkileyen önemli bir güvenlik açığı tespit edilmiştir. Sorun, uygulama hata ayıklama modunda…