Etiket: kusurunu

01
Mar
2025

Tarlogic, Bluetooth kulaklık mikrofonu aracılığıyla özel konuşmalarda gizlice dinlemeye izin veren güvenlik kusurunu keşfeder

Bluetooth cihazlarının popülaritesi, rahatlıkları ve kablosuz bağlantıları sayesinde yıllar içinde arttı. Bluetooth protokolü, çok çeşitli cihazlar arasında hizmetlerin kurulumunu ve…

26
Şub
2025

Bilgisayar korsanları, 350’den fazla web sitesinde spam reklamları enjekte etmek için Krpano Framework kusurunu kullandı

Sanal bir tur çerçevesindeki siteler arası komut dosyası (XSS) güvenlik açığı, kötü niyetli aktörler tarafından, arama sonuçlarını manipüle etmek ve…

24
Şub
2025

Palo Alto Networks, bilgisayar korsanlarının bir dosyayı kullanmaya çalışırken güvenlik duvarlarında okuma kusurunu uyarıyor

Dalış Kılavuzu: Palo Alto Networks, tehdit aktörlerinin, daha önce açıklanan iki kusur içeren bir saldırı zincirindeki güvenlik duvarlarında kimlik doğrulamalı…

21
Şub
2025

Cisa Flags Craft CMS kod enjeksiyon kusurunu saldırılarda sömürüldüğü gibi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Craft CMS uzaktan kod yürütme kusurunun saldırılarda kullanıldığı konusunda uyarıyor. Kusur CVE-2025-23209…

11
Şub
2025

Apple, “son derece sofistike” saldırıda sömürülen sıfır gün kusurunu düzeltir (CVE-2025-24200)

İOS/iPados 18 ve iPados 17 çalıştıran iPhone ve iPad’lerin kullanıcılarının, “son derece sofistike” bir saldırıda Wild’da sömürülen bir güvenlik özelliği…

29
Oca
2025

Broadcom, VMware AVI Yük Dengeleyici’de Yüksek Teslim SQL enjeksiyon kusurunu uyarıyor

29 Ocak 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Broadcom, VMware AVI yük dengeleyicisinde, kötü niyetli aktörler tarafından yerleşik veritabanı erişimi…

24
Oca
2025

CISA, Beş yaşındaki JQuery XSS kusurunu sömürülen güvenlik açıkları listesine ekliyor

24 Ocak 2025Ravie LakshmananGüvenlik Açığı / JavaScript ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Perşembe günü, popüler JQuery JavaScript…

23
Oca
2025

Cisco, Toplantı Yönetimindeki Kritik Ayrıcalık Yükseltme Kusurunu Düzeltiyor (CVSS 9.9)

23 Ocak 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Cisco, Toplantı Yönetimini etkileyen ve uzak, kimliği doğrulanmış bir saldırganın duyarlı örneklerde…

16
Oca
2025

Araştırmacılar Ciddi UEFI Güvenli Önyükleme Atlama Kusurunu Tespit Ediyor

Uç Nokta Güvenliği, Yönetişim ve Risk Yönetimi, Donanım / Çip Düzeyinde Güvenlik Saldırganlar Çoğu Windows ve Linux Sistemini Hedef Almak…

15
Oca
2025

Microsoft, SIP’yi Atlayan macOS CVE-2024-44243 Kusurunu Keşfediyor

Microsoft tarafından yakın zamanda keşfedilen kritik bir macOS güvenlik açığı olan CVE-2024-44243, saldırganların Apple’ın Sistem Bütünlüğü Korumasını (SIP) atlamasına olanak…

14
Oca
2025

CISA, Aktif Saldırılar Arasında KEV Kataloğuna İkinci BeyondTrust Kusurunu Ekliyor

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü BeyondTrust Ayrıcalıklı…

07
Oca
2025

Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

07 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, Illumina iSeq 100 DNA sıralama cihazında, başarılı…