Etiket: kusurunu

23
Haz
2025

Asana AI Veri Entegrasyon Aracı’nda güvenlik kusurunu düzeltir

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme MCP Sunucusu, kullanıcılar arasında hata riskini verdikten günler sonra…

19
Haz
2025

Cloudflare’de Sonraki SSRF kusurunu açın, bilgisayar korsanlarının herhangi bir ana bilgisayardan verileri getirmesine izin verir

@OpenNextJS/CloudFlare paketinde kritik bir sunucu tarafı isteği sahte (SSRF) güvenlik açığı keşfedilmiştir ve Open için CloudFlare adaptörü kullanılarak dağıtılan web…

18
Haz
2025

Cisa, POC istismarıyla Linux kusurunu sömüren saldırganlar konusunda uyarıyor

CISA, ABD federal ajanslarını, Linux çekirdeğinin Overlayfs alt sisteminde kök ayrıcalıkları kazanmalarını sağlayan yüksek şiddetli bir kırılganlığı hedefleyen saldırganlar konusunda…

17
Haz
2025

Bilgisayar korsanları, Flodrix Botnet’i serbest bırakmak için kritik langflow kusurunu sömürüyor

AI ajanları ve iş akışları oluşturmak için popüler Python tabanlı araçta bir güvenlik açığı, tam sistem uzlaşması, DDOS saldırıları ve…

09
Haz
2025

Mirai Botnet Varyant Swarm’ı oluşturmak için DVR kusurunu kullanır

Uç nokta güvenliği, Nesnelerin İnterneti Güvenliği Mirai Offhoot, 50.000 cihaza çarparak yayılmak için DVR komut enjeksiyon hatası kullanır Anviksha More…

26
May
2025

Sharpsuccessor Poc Windows Server 2025 Badsuccessor kusurunu silahlandırmak için yayınlandı

Windows Server 2025’in delege Yönetilen Hizmet Hesabı (DMSA) özelliğindeki kritik bir ayrıcalık artış güvenlik açığı, saldırganların Sharpsuccessor gibi araçları kullanarak…

23
May
2025

Vicioustrap, 5.300 uzlaştırılmış cihazdan küresel balpot oluşturmak için Cisco kusurunu kullanır

23 Mayıs 2025Ravie LakshmananTehdit İstihbaratı / Ağ Güvenliği Siber güvenlik araştırmacıları, bir tehdit aktörü Vicioustrap adlı bir tehdit aktörünün 84…

20
May
2025

CISA, Kev Kataloğunda MDAemon E -posta Sunucusu XSS kusurunu içerir

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 19 Mayıs 2025’te bilinen sömürülen güvenlik açıkları (KEV) kataloğuna MDAemon e-posta sunucusunu etkileyen…

15
May
2025

Google, yüksek şiddetli krom kusurunu halka açık istismarla düzeltir

Google, Chrome Web tarayıcısında başarılı bir sömürü takiben tam hesap devralmasına yol açabilecek yüksek aralıklı bir güvenlik açığı yama yapmak…

13
May
2025

Türk Grubu Kürt güçlerini gözetlemek için sıfır gün kusurunu hackliyor

3. taraf risk yönetimi, siber savaş / ulus-devlet saldırıları, sahtekarlık yönetimi ve siber suç Microsoft araştırmacıları Türk casus grubunu Messenger…

09
May
2025

Araştırmacılar macOS’ta uzaktan kod yürütme kusurunu ortaya çıkarıyor

Güvenlik Araştırmacıları, Trend Micro’nun araştırma ekibinden Nikolai Sklienko ve Yazhi Wang, Apple’ın MacOS Komut Dosyalanabilir Görüntü İşleme Sisteminde (SIPS) bir…

07
May
2025

Hackerlar, yönetici hesapları eklemek için Ottokit WordPress eklentisi kusurunu sömürüyor

Bilgisayar korsanları, hedeflenen sitelerde haydut yönetici hesapları oluşturmak için Ottokit WordPress eklentisindeki kritik bir yetkili ayrıcalık artış kırılganlığından yararlanıyor. Ottokit…