Etiket: Kususu

06
Mar
2025

LibreOffice Kususu, saldırganların makro URL üzerinden keyfi komut dosyaları çalıştırmasına izin verir

CVE-2025-1080 olarak adlandırılan LibreOffice’de önemli bir güvenlik açığı, 4 Mart 2025’te piyasaya sürülen 24.8.5 ve 25.2.1 sürümlerinde yamalanmıştır. Saldırganların manipüle…

24
Şub
2025

Patched Parted Paralellikler Masaüstü Kususu Macs’de Kök Verin

Patched Parted Paraleller Masaüstü Ayrıcalığı Yükseklik güvenlik açığı için iki farklı istismar, kullanıcıların etkilenen MAC cihazlarına kök erişimi kazanmalarına izin…

19
Şub
2025

Palo Alto Kususu Vahşi doğada sömürüldü

Saldırganlar aktif olarak bir Kimlik Doğrulama Baypas Koşusu Palo Alto Networks Pan-OS yazılımında, kimliği doğrulanmamış bir saldırganın bu arayüzün kimlik…

14
Şub
2025

AMD Ryzen Kususu, DLL Kaçırma ile Kod Yürütülmesini Sağlar

AMD Ryzen ™ işlemcileri için bir performans ayar aracı olan AMD Ryzen ™ Master yardımcı programında bir güvenlik açığı tespit…

13
Şub
2025

Palo Alto Güvenlik Duvarı Kususu RA World Ransomware saldırılarında sömürüldü

Palo Alto Networks’ün PAN-OS güvenlik duvarı yazılımında (CVE-2024-0012) bir güvenlik açığından yararlanan yakın tarihli bir fidye yazılımı saldırısı, siber güvenlik…

13
Şub
2025

Palo Alto Pan-Os Sıfırlık Gün Kususu, saldırganların web arayüzü kimlik doğrulamasını atlamasına izin verir

Palo Alto Networks, PAN-OS yazılımında (CVE-2025-0108) sıfır gün güvenlik açığını açıkladı ve saldırganların yönetim web arayüzünde kimlik doğrulamasını atlamasına izin…

05
Şub
2025

Yeni Veeam Kususu, Ortadaki Adam saldırısı yoluyla keyfi kod yürütülmesine izin verir

05 Şub 2025Ravie LakshmananGüvenlik Açığı / Veri Koruması Veeam, bir saldırganın duyarlı sistemlerde keyfi kod yürütmesine izin verebilecek yedekleme yazılımını…

04
Şub
2025

Microsoft SharePoint Konektörü Kususu, Güç Platformu genelinde kimlik doğrulama hırsızlığını etkinleştirebilirdi

04 Şub 2025Ravie LakshmananGüvenlik Açığı / SharePoint Siber güvenlik araştırmacıları, başarılı bir şekilde sömürülürse, tehdit aktörlerinin bir kullanıcının kimlik bilgilerini…

29
Oca
2025

Kritik Kaktüs Güvenlik Kususu (CVE-2025-22604) Uzak Kod Yürütülmesini Sağlar

29 Ocak 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı Kacti açık kaynaklı ağ izleme ve hata yönetimi çerçevesinde, kimlik doğrulamalı bir…

26
Oca
2025

Meta’nın Lama Çerçevesi Kususu, AI sistemlerini uzaktan kod yürütme risklerine maruz bırakır

Meta’nın Lama Büyük Dil Modeli (LLM) çerçevesinde, başarılı bir şekilde sömürülürse, bir saldırganın Lama-Stack çıkarım sunucusunda keyfi kod yürütmesine izin…

24
Oca
2025

Subaru Starlink Kususu, bilgisayar korsanlarının ABD ve Kanada’da arabaları kaçırmasına izin verdi

Güvenlik araştırmacıları, Subaru’nun StarLink hizmetinde saldırganların sadece bir plaka kullanarak ABD, Kanada ve Japonya’daki araçları izlemesine, kontrol etmesine ve kaçırmasına…