Etiket: Kusuru

28
Tem
2025

SMTP eklentisi kusuru, abonelerin yönetici hesaplarını devralmasına izin verdi

Bir WordPress sitesi çalıştırıyorsanız ve e -posta teslimatı için SMTP Yazı eklentisine güveniyorsanız, bilmeniz gereken önemli bir şey var. Kritik…

26
Tem
2025

Post SMTP eklentisi kusuru, kaçırma saldırılarına 200K WordPress sitelerini ortaya çıkarır

200.000’den fazla WordPress web sitesi, Hacker’ların yönetici hesabının kontrolünü ele geçirmesini sağlayan SMTP Yazı eklentisinin savunmasız bir sürümünü kullanıyor. Post…

21
Tem
2025

233.000’i etkileyen sağlık ihlalinde suçlanan dosya aktarımı kusuru

3. taraf risk yönetimi, veri ihlali bildirimi, veri güvenliği Cierant Corp. Marianne Kolbasuk McGee (Healthinfosec) • 21 Temmuz 2025 Sağlık…

21
Tem
2025

PHP PDO kusuru, saldırganların kötü niyetli SQL komutları enjekte etmesine izin verir

PHP’nin yaygın olarak kullanılan PDO (PHP veri nesneleri) kütüphanesinde kritik bir güvenlik açığı, saldırganların geliştiriciler hazır ifadeleri doğru bir şekilde…

18
Tem
2025

Kritik NVIDIA konteyner araç seti kusuru, AI bulut hizmetlerinde ayrıcalık artışına izin verir

18 Tem 2025Ravie LakshmananBulut Güvenliği / AI Güvenliği Siber güvenlik araştırmacıları, NVIDIA konteyner araç setinde yönetilen AI bulut hizmetleri için…

17
Tem
2025

Yeni Telemessage sgnl kusuru saldırganlar tarafından aktif olarak sömürülüyor

ABD devlet kurumları ve düzenlenmiş işletmeler tarafından kullanılan sinyal uygulamasının İsrail’de yapılmış bir klonu olan Telemessage SGNL, hassas dahili verileri…

17
Tem
2025

Sonicwall SMA cihazlarında 0 günlük RCE kusuru, aşırı fidye yazılımlarını başlatmak için sömürüldü

Google’ın Tehdit İstihbarat Grubu (GTIG), tehdit aktörlerinin daha önce çalınan kimlik bilgilerini kullandığı ve Overstep adlı yeni bir rootkit dağıttığı…

11
Tem
2025

Fortinet, Fortiweb’de kritik SQL enjeksiyon kusuru için yamayı serbest bıraktı (CVE-2025-25257)

11 Tem 2025Ravie LakshmananAmerika Birleşik Devletleri Fortinet, Fortiweb’i etkileyen kritik bir güvenlik kusuru için, kimlik doğrulanmamış bir saldırganın duyarlı örneklerde…

11
Tem
2025

Juniper Junos OS kusuru, saldırganların hizmetin reddedilmesine neden olmasını sağlar

Juniper Networks ‘Junos OS ve Junos OS Evolved’de, özel olarak hazırlanmış BGP güncelleme paketleri göndererek sürekli bir hizmet reddi tetiklemesine…

04
Tem
2025

Cisco, birleşik cm’de kritik kök kimlik bilgisi kusuru için acil düzeltme düzeltmesi

Önde gelen bir ağ donanım şirketi olan Cisco, Birleşik İletişim Yöneticisi (Unified CM) ve Birleşik İletişim Yöneticisi Oturum Yönetimi Sürümü’nde…

02
Tem
2025

Forminator eklentisi kusuru, WordPress sitelerini devralma saldırılarına maruz bırakır

WordPress için Forminatör eklentisi, tam site devralma saldırılarını sağlayabilecek kimlik doğrulanmamış keyfi bir dosya silme kusuruna karşı savunmasızdır. Güvenlik sorunu…

27
Haz
2025

Mitsubishi Electric AC kusuru, bilgisayar korsanlarının uzaktan kontrol sistemlerini sağlar

Birden fazla Mitsubishi elektrikli klima sisteminde kritik bir güvenlik açığı keşfedilmiştir, bu da hack’lerin kimlik doğrulamasını atlamasına ve etkilenen birimleri…