Etiket: Kususu

22
May
2025

Kritik Samlify SSO Kususu, saldırganların yönetici olarak giriş yapmasına izin verir

Saldırganların yönetici kullanıcılarını meşru olarak imzalanmış SAML yanıtlarına enjekte ederek yönetici kullanıcılarını taklit etmelerini sağlayan kritik bir SAMLIFY kimlik doğrulama…

20
May
2025

O2 Volte Kususu

O2 UK’nin LTE üzerindeki Sesi (Volte) uygulamasında önemli gizlilik güvenlik açığı yakın zamanda keşfedildi ve arayanların arama alıcılarının kesin konum…

14
May
2025

Kritik Microsoft Outlook Kususu, keyfi kodun uzaktan yürütülmesini sağlar

Microsoft Outlook’ta (CVE-2025-32705) yeni açıklanan güvenlik açığı, saldırganların bir hafıza yolsuzluğu kusuru yoluyla tehlikeye girmiş sistemlerde keyfi kod yürütmesine izin…

12
May
2025

Asus DriverHub Kususu Kötü niyetli sitelerin yönetici haklarıyla komutları çalıştırmasına izin verin

Asus DriverHub Driver Management yardımcı programı, kötü amaçlı sitelerin yazılım yüklü cihazlarda komutlar yürütmesine izin veren kritik bir uzaktan kod…

07
May
2025

Android’de aktif olarak sömürülen Freetype Kususu (CVE-2025-27363)

Google, “sınırlı, hedeflenen sömürü altında olabilecek” bir Freetype kusuru (CVE-2025-27363) dahil olmak üzere bir grup Android güvenlik açıkları için düzeltmeler…

07
May
2025

Kritik AWS Amplify Studio Kususu, saldırganların keyfi kod yürütmesine izin verdi

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

06
May
2025

Kritik Langflow Kususu, devam eden sömürü kanıtları ortasında CISA KEV listesine eklendi

06 Mayıs 2025Ravie LakshmananSiber Güvenlik / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) tarafından bilinen sömürülen güvenlik…

28
Nis
2025

Kritik Fastcgi Kütüphane Kususu, Yürütme Kodu için Gömülü Cihazları Ortaya Çıkarır

FASTCGI kütüphanesinde ciddi bir güvenlik açığı (CVE-2025-23016) hafif web sunucusu iletişiminin temel bileşeni açıklandı, sayısız gömülü ve uzaktan kod yürütme…

24
Nis
2025

Kritik Langflow Kususu Kötü Amaçlı Kod Enjeksiyonunu Sağlıyor – Teknik Arıza Salındı

CVSS skoru 9.8 olan CVE-2025-3248 olarak tanımlanan kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, AI güdümlü ajanlar ve iş…

23
Nis
2025

Google Cloud Composer Kususu, saldırganların yüksek ayrıcalıklar kazanmasına izin verir

Araştırmalar, Google Cloud Platform’un (GCP) Cloud Bester hizmetinde, ConfususComPoser olarak adlandırılan şimdi yazılmış yüksek şiddetli bir güvenlik açığı açıkladı. Saldırganların…

10
Nis
2025

Rogue Hesap Yaratma Kususu, 100 K WordPress Sitesi Açığa Çıktı

100.000’den fazla web sitesini risk altında bırakabilecek Sureftergers WordPress eklentisinde ciddi bir güvenlik açığı ortaya çıktı. Güvenlik araştırmacısı Mikemyers tarafından…

08
Nis
2025

WhatsApp Kususu Saldırganların Windows PC’lerinde kötü niyetli kod çalıştırmasına izin verebilir

Meta, Windows kullanıcılarını, saldırganların cihazlarında kötü amaçlı kod yürütmesine izin verebilecek bir güvenlik açığı yama yapmak için WhatsApp mesajlaşma uygulamasını…