Etiket: Kusuru

16
Nis
2025

Milyonların veri güvenliğini tehlikeye atan büyük bir DLP kusuru olan Bsides San Francisco’daki veri ekleme saldırılarını ortaya çıkarmak için squarex

Palo Alto, California, 16 Nisan 2025, Cybernewswire Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir…

16
Nis
2025

Milyonların veri güvenliğini tehlikeye atan büyük bir DLP kusuru olan Bsides San Francisco’daki veri ekleme saldırılarını ortaya çıkarmak için squarex

Palo Alto, California, 16 Nisan 2025, Cybernewswire Squarex araştırmacıları Jeswin Mathai ve Audrey Adeline, Bsides San Francisco 2025’te yeni bir…

15
Nis
2025

Paragon sabit disk yöneticisi kusuru ayrıcalık artışını ve DOS saldırılarını sağlar

Paragon Software’in yaygın olarak kullanılan sabit disk yöneticisi (HDM) ürün hattının, çekirdek seviyesi sürücüsü Biontdrv.sys’de beş şiddetli güvenlik açığı içerdiği…

14
Nis
2025

IBM Aspera Faspex kusuru, Web UI’de kötü amaçlı JavaScript enjeksiyonuna izin verir

Popüler bir dosya değişim çözümü olan IBM Aspera Faspex 5’te önemli bir güvenlik açığı tespit edilmiştir. CVE-2025-3423 olarak adlandırılan kusur,…

10
Nis
2025

Yedi yıllık bir Cisco kusuru artık bilgisayar korsanlarının ağ dişlisinde uzaktan kodu yürütmesine izin veriyor

İlk olarak 2018’de yamalanan bir Cisco’nun Akıllı Kurulum Protokolü (CVE-2018-0171), devlet destekli tehdit aktörleri tarafından yaygın yanlış yapılandırmalar ve sömürü…

09
Nis
2025

AWS Systems Manager eklenti kusuru, keyfi kod yürütülmesine izin verir

EC2 örneklerini ve şirket içi sunucuları yönetmek için kullanılan Amazon Web Hizmetleri’nin (AWS) temel taşı olan AWS Systems Manager (SSM)…

04
Nis
2025

Vite geliştirme sunucusu kusuru, saldırganların yol kısıtlamalarına izin verir

Vite geliştirme sunucusunda kritik bir güvenlik açığı olan CVE-2025-31125 tanımlanmıştır. URL isteği işleme sırasında uygunsuz yol doğrulaması nedeniyle, saldırganlar yol…

04
Nis
2025

Apache trafik sunucusu kusuru, istek kaçakçılığı saldırılarına izin verir

Açık kaynaklı bir önbellek proxy sunucusu olan Apache Traffic Server’da (ATS) kritik bir güvenlik açığı keşfedilmiştir. CVE-2024-53868 olarak tanımlanan bu…

01
Nis
2025

Canon yazıcı kusuru, uzaktan kod yürütmeyi etkinleştirir

Uç nokta güvenliği Sürücülerde kritik güvenlik açığı birden fazla kanon yazıcıyı etkiler Prajeet Nair (@prajeaetspeaks) • 1 Nisan 2025 Resim:…

28
Mar
2025

Araştırmacılar güneş invertörlerinde Sungrow, Growatt ve SMA’dan 46 kritik kusuru ortaya çıkarıyor

28 Mart 2025Ravie LakshmananOperasyonel Teknoloji / Güvenlik Açığı Siber güvenlik araştırmacıları, kötü bir aktör tarafından cihazların kontrolünü ele geçirmesi veya…

27
Mar
2025

Güç şebekelerine saldırmak için düzinelerce güneş inverter kusuru sömürülebilir

Önde gelen üç güneş invertör, Sungrow, Growatt ve SMA üreticisinden düzinelerce güvenlik açığı, cihazları kontrol etmek veya satıcının bulut platformunda…

27
Mar
2025

NetApp SnapCenter kusuru, kullanıcıların eklenti sistemlerinde uzaktan yönetici erişimi kazanmasına izin verebilir

27 Mart 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik NetApp SnapCenter’da, başarıyla sömürülürse ayrıcalık artışına izin verebilecek kritik bir güvenlik kusuru…