Etiket: kusurunu

12
Ağu
2025

Kritik krom RCE kusurunu keşfetmek için verilen 250 bin dolarlık böcek ödülünü kaydet

Google, Google Chrome’da saldırganların tarayıcının sanal alan korumasından kaçmasına izin verebilecek kritik bir uzaktan kod yürütme kırılganlığı keşfettiği için güvenlik…

08
Ağu
2025

CISA, Microsoft Exchange kusurunu ele almak için acil danışmanlık yapıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 7 Ağustos 2025’te 25-02 acil durum direktifi yayınladı ve federal ajansların Microsoft Exchange…

07
Ağu
2025

Microsoft, hibrid değişim dağıtım kusurunu uyarıyor

Yönetişim ve Risk Yönetimi, Eski Altyapı Güvenliği CISA, federal ajansların kusuru düzeltmesini gerektiren acil durum direktifi Akhabokan Akan (Athokan_akhsha), David…

07
Ağu
2025

CISA, beslenen ajanslara Pazartesi gününe kadar yeni değişim kusurunu yamalama emrini veriyor

CISA, tüm Federal Sivil Yürütme Şubesi (FCEB) ajanslarına Pazartesi sabahı 09:00 ET. Federal Sivil Yürütme Şubesi (FCEB) ajansları, ABD Yürütme…

07
Ağu
2025

Microsoft, hibrid kurulumlarda sessiz bulut erişimini sağlayan Exchange Server Kusurunu Açıklar

07 Ağu 2025Ravie LakshmananGüvenlik Açığı / Tehdit Tespiti Microsoft, Exchange Server’ın şirket içi sürümlerini etkileyen ve bir saldırganın belirli koşullar…

07
Ağu
2025

Microsoft, Hibrid Exchange Dağıtımlarında Yüksek Teslim Kusurunu uyarıyor

Microsoft, müşterileri Exchange Server hibrid dağıtımlarında, saldırganların herhangi bir iz bırakmadan çevrimiçi bulut ortamlarında ayrıcalıklarını artırmasına izin verebilecek yüksek şiddetli…

06
Ağu
2025

Araştırmacılar Amazon EC’lerinde ECSCape Kusurunu Ortaya Çıkardı ve Görevler Arası Kimlik Hırsızlığı Sağlayan

06 Ağu 2025Ravie LakshmananDevOps / Konteyner Güvenliği Siber güvenlik araştırmacıları, Amazon Elastik Konteyner Servisi’nde (EC’ler) bir saldırgan tarafından yanal hareket…

05
Ağu
2025

Bilgisayar korsanları IIS Makine Anahtarlarına Erişim İçin SharePoint Kusurunu Hedef

Microsoft SharePoint’e karşı sıfır gün istismarları, saldırganların IIS makine anahtarlarını çıkarmalarını ve yamalardan ve yeniden başlatmalardan kurtulan kalıcı arka fırınlar…

05
Ağu
2025

Yapay zeka kodlaması, ortak güvenlik kusurunu daha yaygın hale getirmekle tehdit ediyor

Güvenlik araştırmacıları, geliştirme için yapay zekanın kullanımı, belirli bir tür web uygulaması kusuru, güvensiz doğrudan nesne referansları (Idors) yapmakla tehdit…

31
Tem
2025

Bilgisayar korsanları, uzak eklenti yüklemesi aracılığıyla Kritik WordPress tema kusurunu kullanma sitelerine kullanır

31 Tem 2025Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Tehdit aktörleri, duyarlı siteleri devralmak için “tek başına-yardım kuruluşu çok amaçlı…

29
Tem
2025

Wiz, AI-Powered Vibe Kodlama Platformunda Kritik Erişim Bypass kusurunu ortaya çıkarır Base44

29 Tem, 2025Ravie LakshmananLLM Güvenlik / Güvenlik Açığı Siber güvenlik araştırmacıları, Base44 adlı popüler bir vibe kodlama platformunda, kullanıcıları tarafından…

24
Tem
2025

Mitel kritik Mivoice MX-One Kimlik Doğrulama Bypass Kusurunu uyarıyor

Mitel Networks, Mivoice MX-One Enterprise Communications platformunu etkileyen eleştirel-şiddetli kimlik doğrulama bypass güvenlik açığı yama yapmak için güvenlik güncellemeleri yayınladı….