Etiket: Kususu

18
Haz
2025

Google’ın Gerrit platformu Kususu, korsanlara kromyumlar da dahil olmak üzere 18 Google projesini ortaya çıkarır

Google’ın Gerrit kod-işleme platformunda “Gerriscary” olarak adlandırılan kritik bir güvenlik açığı keşfedildi ve hackerlar tarafından yetkisiz kod gönderme riski olan…

13
Haz
2025

Spring Framework Kususu, “İçerik – Disposition” başlığı aracılığıyla uzaktan dosya açıklamasını sağlar

VMware’in Spring Framework’teki Orta Yansıtılmış Dosya İndirme (RFD) Güvenlik Açığı (CVE-2025-41234), yaygın olarak kullanılan Java çerçevesinin birden fazla sürümünü etkileyen…

13
Haz
2025

Microsoft Defender Sahtekarlık Kususu, ayrıcalık artış ve reklam erişimini sağlar

Kimlik için Microsoft Defender (MDI) ‘da yeni açıklanan bir sahtekarlık güvenlik açığı (CVE-2025-26685), kimlik doğrulanmamış saldırganların kritik dizin hizmet hesaplarının…

13
Haz
2025

Acer Control Center Kususu, saldırganların yüksek kullanıcı olarak kötü amaçlı kod çalıştırmasına izin verir

Acer Controlcenter’daki kritik bir güvenlik kusuru (CVE-2025-5491), uzak saldırganların boru adlı yanlış yapılandırılmış bir pencereler aracılığıyla NT Authority \ System…

11
Haz
2025

Windows Ortak Günlük Dosyası Sistemi Sürücü Kususu, saldırganların ayrıcalıkları artırmasına izin verir

Microsoft, Salı günü Haziran 2025 yaması boyunca Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsünde kritik bir güvenlik kusurunu (CVE-2025-32713) ele…

11
Haz
2025

Windows Görev Zamanlayıcı Kususu, saldırganların ayrıcalıkları artırmasına izin verir

CVE-2025-33067 olarak izlenen Windows Görev Zamanlayıcı Hizmetinde kritik bir ayrıcalık güvenlik açığı artışı tespit edilmiştir. Resmi olarak 10 Haziran 2025’te…

11
Haz
2025

Insyde UEFI Kususu, NVRAM değişkeni üzerinden dijital sertifika enjeksiyonunu sağlar

Insyde H2O UEFI ürün yazılımında kritik bir güvenlik açığı (CVE-2025-4275), saldırganların korunmasız bir NVRAM değişkeni aracılığıyla kötü niyetli dijital sertifikalar…

06
Haz
2025

Kritik Freertos-Plus-TCP Kususu Kod Yürütme veya Sistem Kazası

CVE-2025-5688 olarak izlenen kritik bir bellek bozulması güvenlik açığı, Amazon’un gömülü ve IoT cihazlarında yaygın olarak kullanılan açık kaynaklı TCP/IP…

02
Haz
2025

Kritik Roundcube Kususu, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

En çok kullanılan tarayıcı tabanlı IMAP istemcilerinden biri olan Roundcube Webmail, 1.6 ve 1.5 LTS sürümleri için acil güvenlik güncellemeleri…

30
May
2025

Kullanıcı Oturum Açma Verilerini Çalmak İçin Bitm Saldırısı ile Sakin Safari Kususu

Ortaya çıkma (Bitm) saldırıları olarak bilinen yeni bir kimlik avı saldırıları dalgası, kullanıcı kimlik bilgilerini benzeri görülmemiş bir stealth ile…

30
May
2025

Apache Tomcat CGI Servlet Kususu Güvenlik Kısıtlama Bypass’ı mümkün kılar

Apache Tomcat’ın CGI Servlet’inde yeni açıklanan bir güvenlik açığı olan CVE-2025-46701, saldırganların belirli koşullar altında güvenlik kısıtlamalarını atlamasına izin veren…

28
May
2025

Patched Windows Server Kususu, Active Directory kullanıcılarını tehdit ediyor

Saldırganlar, izin taşımayı engelleyen ve varsayılan olarak mevcut olan Delege Yönetilen Hizmet Hesabı (DMSA) özelliğinde bulunan bir güvenlik açığından yararlanabilir….