Etiket: Kusuru

06
Şub
2025

F5 Big-IP SNMP kusuru, saldırganların DOS saldırıları başlatmasına izin veriyor

F5’in BIG-IP sistemlerinde yakın zamanda açıklanan bir güvenlik açığı, siber güvenlik topluluğu içinde alarm verdi. CVE-2025-21091 olarak adlandırılan kusur, uzaktan…

28
Oca
2025

Havayolu seyahat entegrasyonundaki OAuth yeniden yönlendirme kusuru, kaçırma hesabı için milyonlarca maruz kalır

28 Ocak 2025Ravie Lakshmanan Siber güvenlik araştırmacıları, otel ve araba kiralamaları için popüler bir çevrimiçi seyahat hizmetini etkileyen şimdi paketlenmiş…

24
Oca
2025

LTE ve 5G Ağ Uygulamalarında 100’den Fazla Güvenlik Kusuru Bulundu

24 Ocak 2025Ravie LakshmananTelekom Güvenliği / Güvenlik Açığı Bir grup akademisyen, LTE ve 5G uygulamalarını etkileyen, bir saldırganın hizmete erişimi…

23
Oca
2025

SonicWall, sıfır gün saldırılarında yararlanılan SMA1000 RCE kusuru konusunda uyardı

SonicWall, SonicWall SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolu’ndaki (CMC) kimlik doğrulama öncesi seri durumdan çıkarma güvenlik açığı…

23
Oca
2025

SonicWall, Olası İstismarın Ortasında Kritik CVE-2025-23006 Kusuru İçin Acil Yama Çağrısında Bulundu

23 Ocak 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği SonicWall, müşterilerini Güvenli Mobil Erişim (SMA) 1000 Serisi cihazlarını etkileyen kritik bir…

22
Oca
2025

Cisco, PoC istismar koduyla hizmet reddi kusuru konusunda uyardı

Cisco, kavram kanıtı (PoC) yararlanma koduna sahip ClamAV hizmet reddi (DoS) güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. CVE-2025-20128 olarak…

22
Oca
2025

Oracle, Başlıca Ürünlerdeki 318 Kusuru Gidermek İçin Ocak 2025 Yamasını Yayınladı

22 Ocak 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik Oracle, müşterilerini, ürün ve hizmetlerini kapsayan 318 yeni güvenlik açığını gidermek için…

21
Oca
2025

Linux PoDoFo Kütüphanesi Kusuru, Saldırganların Kullanıcıyı DOS Saldırılarını Başlatmak İçin PDF’yi Açması İçin Kandırmasına İzin Veriyor

Canonical’in Ubuntu Güvenlik Ekibi, Ubuntu’nun çeşitli sürümlerinde popüler bir PDF işleme kitaplığı olan PoDoFo kitaplığını etkileyen birden fazla güvenlik açığına…

15
Oca
2025

Microsoft’un En Son Güvenlik Güncellemesinde Aktif Olarak İstismar Edilen 3 Sıfır Gün Kusuru Düzeltildi

Microsoft, 2025’e, saldırılarda aktif olarak yararlanılan üç sıfır gün de dahil olmak üzere, yazılım portföyünde toplam 161 güvenlik açığına yönelik…

14
Oca
2025

Apple, Çekirdek Güvenliğinin Atlanmasına İzin Veren Kusuru Yamalıyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Açığı Değerlendirmesi ve Sızma Testi (VA/PT) Microsoft, macOS Sistem Bütünlüğünü Koruma Özelliğini Etkileyen…

14
Oca
2025

Google OAuth kusuru, saldırganların terk edilmiş hesaplara erişmesine olanak tanıyor

Google’ın OAuth “Google ile Oturum Aç” özelliğindeki bir zayıflık, feshedilmiş girişimlerin alan adlarını kaydeden saldırganların, çeşitli hizmet olarak yazılım (SaaS)…

14
Oca
2025

Google’ın “Google ile Giriş Yap” Kusuru Milyonlarca Kullanıcının Detaylarını Açığa Çıkarıyor

Google’ın “Google ile Oturum Aç” kimlik doğrulama sistemindeki kritik bir kusur, milyonlarca Amerikalıyı potansiyel veri hırsızlığına karşı savunmasız bıraktı. Bu…