Etiket: kusurunu

21
Şub
2025

Cisa Flags Craft CMS kod enjeksiyon kusurunu saldırılarda sömürüldüğü gibi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Craft CMS uzaktan kod yürütme kusurunun saldırılarda kullanıldığı konusunda uyarıyor. Kusur CVE-2025-23209…

11
Şub
2025

Apple, “son derece sofistike” saldırıda sömürülen sıfır gün kusurunu düzeltir (CVE-2025-24200)

İOS/iPados 18 ve iPados 17 çalıştıran iPhone ve iPad’lerin kullanıcılarının, “son derece sofistike” bir saldırıda Wild’da sömürülen bir güvenlik özelliği…

29
Oca
2025

Broadcom, VMware AVI Yük Dengeleyici’de Yüksek Teslim SQL enjeksiyon kusurunu uyarıyor

29 Ocak 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Broadcom, VMware AVI yük dengeleyicisinde, kötü niyetli aktörler tarafından yerleşik veritabanı erişimi…

24
Oca
2025

CISA, Beş yaşındaki JQuery XSS kusurunu sömürülen güvenlik açıkları listesine ekliyor

24 Ocak 2025Ravie LakshmananGüvenlik Açığı / JavaScript ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Perşembe günü, popüler JQuery JavaScript…

23
Oca
2025

Cisco, Toplantı Yönetimindeki Kritik Ayrıcalık Yükseltme Kusurunu Düzeltiyor (CVSS 9.9)

23 Ocak 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Cisco, Toplantı Yönetimini etkileyen ve uzak, kimliği doğrulanmış bir saldırganın duyarlı örneklerde…

16
Oca
2025

Araştırmacılar Ciddi UEFI Güvenli Önyükleme Atlama Kusurunu Tespit Ediyor

Uç Nokta Güvenliği, Yönetişim ve Risk Yönetimi, Donanım / Çip Düzeyinde Güvenlik Saldırganlar Çoğu Windows ve Linux Sistemini Hedef Almak…

15
Oca
2025

Microsoft, SIP’yi Atlayan macOS CVE-2024-44243 Kusurunu Keşfediyor

Microsoft tarafından yakın zamanda keşfedilen kritik bir macOS güvenlik açığı olan CVE-2024-44243, saldırganların Apple’ın Sistem Bütünlüğü Korumasını (SIP) atlamasına olanak…

14
Oca
2025

CISA, Aktif Saldırılar Arasında KEV Kataloğuna İkinci BeyondTrust Kusurunu Ekliyor

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü BeyondTrust Ayrıcalıklı…

07
Oca
2025

Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

07 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, Illumina iSeq 100 DNA sıralama cihazında, başarılı…

27
Ara
2024

Palo Alto, Güvenlik Duvarından Yararlanan Hizmet Reddi Kusurunu Yamaladı

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik Operasyonları Kimliği Doğrulanmamış Saldırganlar, Cihazların PAN-OS Yazılımını Çöktürmek İçin Kötü Amaçlı Paket Kullanıyor…

21
Ara
2024

Sophos, Firewall’un kritik uzaktan kod yürütme kusurunu açıkladı

Sophos, Sophos Güvenlik Duvarı ürünündeki, kimliği doğrulanmamış uzak tehdit aktörlerinin SQL enjeksiyonu, uzaktan kod yürütme gerçekleştirmesine ve cihazlara ayrıcalıklı SSH…

05
Ara
2024

MOONSHINE Kiti Android Mesajlaşma Uygulamalarındaki Arka Kapı Ekleme Kusurunu Kullanıyor

MOONSHINE adlı gelişmiş bir istismar kiti, kullanıcıların cihazlarına arka kapılar yerleştirmek için aktif olarak Android mesajlaşma uygulamalarını hedef alıyor. 2019’dan…