Etiket: Kusuruna

08
Nis
2025

Fortinet, Fortiswitch’in yükseltmelerini kritik yönetici şifresi değiştirme kusuruna yönlendirmeye çağırıyor

08 Nisan 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Fortinet, bir saldırganın yetkisiz şifre değişiklikleri yapmasına izin verebilecek Fortiswitch’i etkileyen kritik…

08
Nis
2025

WK Kellogg, CLEO Dosya Transfer Kusuruna bağlı çalışan veri ihlalini onaylar

WK Kellogg Co. düzenleyici dosya Maine Başsavcılığı ile. Michigan merkezli kahvaltı tahıl şirketi, çalışan dosyalarını aktarmak için kullanılan Cleo Sunucuların…

03
Nis
2025

Cisco, akıllı lisanslama hizmeti kusuruna ilişkin siber saldırıları teyit ediyor

Dalış Kılavuzu: CISA bu haftanın başlarında ekledi CVE-2024-20439Cisco Smart Lisans Yardımcı Programında, bilinen sömürülen güvenlik açıkları (KEV) kataloğuna yönelik kritik…

10
Mar
2025

Tehlikeli kod yürütme kusuruna karşı savunmasız 43 milyondan fazla python kurulumu

3.2.0 ve 3.2.1 sürümlerini etkileyen Python Json Logger paketinde (Python-json-logger) önemli bir güvenlik açığı ortaya çıkmıştır. Bu kusur, CVE-2025-27607, msgspec-python313-cre…

11
Şub
2025

Sömürülen RCE kusuruna maruz kalan 12.000’den fazla Keriocontrol güvenlik duvarı

On iki binden fazla GFI Keriocontrol güvenlik duvarı örneği, CVE-2024-52875 olarak izlenen kritik bir uzaktan kod yürütme güvenlik açığına maruz…

20
Ara
2024

Sophos Güvenlik Duvarı, kritik uzaktan kod yürütme kusuruna karşı savunmasız

Sophos, Sophos Güvenlik Duvarı ürünündeki, kimliği doğrulanmamış uzak tehdit aktörlerinin SQL enjeksiyonu, uzaktan kod yürütme gerçekleştirmesine ve cihazlara ayrıcalıklı SSH…

10
Ara
2024

Microsoft Yaması Aralık 2024 Salı, 16 Kritik Güvenlik Kusuruna Yönelik Yama

Microsoft, Salı günü 2024’teki son Yaması’nda, 16 kritik kusur da dahil olmak üzere toplam 71 güvenlik açığını gideren önemli bir…

28
Kas
2024

Oracle Agile PLM Kusuruna İlişkin CERT-In Bayrakları (CVE-2024-21287)

Oracle’ın Çevik Ürün Yaşam Döngüsü Yönetimi (PLM) yazılımı, CERT-In (Bilgisayar Acil Durum Müdahale Ekibi – Hindistan) tarafından bir güvenlik açığı…

24
Eki
2024

Cisco ASA Cihazları SSH Uzaktan Komut Ekleme Kusuruna Karşı Savunmasız

Cisco, Adaptive Security Appliance (ASA) Yazılımındaki bir güvenlik açığıyla ilgili kritik bir güvenlik tavsiyesi yayınladı. Güvenlik açığı, uzaktaki saldırganların kök…

27
Haz
2024

Kritik Fortra FileCatalyst kusuruna yönelik PoC istismarı yayınlandı (CVE-2024-5276)

Fortra FileCatalyst Workflow’taki (CVE-2024-5276) kritik bir SQL enjeksiyon güvenlik açığı düzeltildi; PoC’den yararlanma olanağı zaten çevrimiçi olarak mevcuttur. Şu anda…

14
Haz
2024

ZKTeco Biyometrik Sistemi 24 Kritik Güvenlik Kusuruna Karşı Savunmasız Bulundu

14 Haziran 2024Haber odasıCihaz Güvenliği / Kimlik Doğrulaması Çinli üretici ZKTeco’nun hibrit biyometrik erişim sisteminin analizi, saldırganların kimlik doğrulamayı aşmak,…

13
Haz
2024

256.000’den Fazla Herkese Açık Windows Sunucusu MSMQ RCE Kusuruna Karşı Savunmasız

Siber güvenlik gözlemcisi Shadowserver, 256.000’den fazla kamuya açık sunucunun, Microsoft Messenger Queuing (MSMQ) hizmetlerinde kritik bir Uzaktan Kod Yürütme (RCE)…