Etiket: Kusuru

09
Oca
2025

GFI KerioControl’deki Kritik RCE Kusuru, CRLF Enjeksiyonu Yoluyla Uzaktan Kod Yürütülmesine İzin Veriyor

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Tehdit aktörleri, GFI KerioControl güvenlik duvarlarını etkileyen, yakın zamanda açıklanan ve başarılı…

08
Oca
2025

Ivanti, sıfır gün saldırılarında kullanılan yeni Connect Secure kusuru konusunda uyardı

Ivanti, bilgisayar korsanlarının cihazlara kötü amaçlı yazılım yüklemek için sıfır gün saldırılarında CVE-2025-0282 olarak takip edilen Connect Secure uzaktan kod…

06
Oca
2025

Nuclei, Güvenlik Aracındaki Yüksek Önem Düzeyindeki Kusuru Düzeltiyor

Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Güvenlik Operasyonları , Tehdit Tespiti Nuclei ProjectDiscovery’de Kusur Etkinleştirilmiş İmza Atlaması Akşaya Asokan…

05
Oca
2025

Çekirdek kusuru, kötü amaçlı şablonların imza doğrulamasını atlamasına izin veriyor

Açık kaynaklı güvenlik açığı tarayıcısı Nuclei’de artık düzeltilen bir güvenlik açığı, saldırganların imza doğrulamasını atlayarak yerel sistemlerde çalışan şablonlara kötü…

04
Oca
2025

Çekirdek kusuru, komutları yürütmek için şablon imza kontrollerini atlar

Açık kaynaklı güvenlik açığı tarayıcısı Nuclei’deki yeni bir güvenlik açığı, saldırganların imza doğrulamasını atlayarak yerel sistemlerde çalışan şablonlara kötü amaçlı…

02
Oca
2025

Active Directory Kusuru Herhangi Bir Microsoft Sunucusunun Çökmesine Neden Olabilir

Microsoft tarafından geçen ay yamalanan iki kritik Active Directory Etki Alanı Denetleyicisi güvenlik açığından biri, orijinal hizmet reddi (DoS) saldırı…

31
Ara
2024

Yamalı BitLocker Kusuru Hala Saldırıya Açık

Şifreleme ve Anahtar Yönetimi, Güvenlik Operasyonları Araştırmacı Şifreleme Anahtarını Çıkarmak için Bitpixie Saldırı Taktiklerini Gösteriyor Akşaya Asokan (asokan_akshaya) • 31…

27
Ara
2024

Palo Alto, PAN-OS DoS Kusuru İçin Yamayı Yayınladı – Hemen Güncelleyin

27 Aralık 2024Ravie LakshmananGüvenlik Duvarı Güvenliği / Güvenlik Açığı Palo Alto Networks, PAN-OS yazılımını etkileyen ve duyarlı cihazlarda hizmet reddi…

27
Ara
2024

CVSS 10.0 Kusuru, Güvenli Olmayan Serileştirme Yoluyla RCE’yi Etkinleştiriyor

27 Aralık 2024Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Yazılım Vakfı (ASF), MINA Java ağ uygulaması çerçevesinde belirli koşullar altında…

23
Ara
2024

Premium WPLMS WordPress eklentileri yedi kritik kusuru gideriyor

28.000’den fazla satışı olan premium WordPress WPLMS temasının gerektirdiği iki WordPress eklentisi, bir düzineden fazla kritik önemdeki güvenlik açığına karşı…

20
Ara
2024

CISA, BeyondTrust Yazılımındaki Kritik Kusuru İstismar Edilen Güvenlik Açıkları Listesine Ekledi

20 Aralık 2024Ravie LakshmananCISA / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü BeyondTrust Ayrıcalıklı Uzaktan…

19
Ara
2024

BeyondTrust Uzaktan Erişim ve Destek Kusuru, Komut Ekleme Saldırılarına Olanak Sağlıyor

BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, saldırganların yetkisiz sistem komutlarını yürütmesine olanak verebilecek ciddi bir güvenlik…