Etiket: Kususu

04
Nis
2025

Kritik Ivanti Kususu, Trailblaze ve Fırça Ateşi Kötü Yazılımlarını Dağıtmak İçin Aktif Olarak İstismar

04 Nisan 2025Ravie LakshmananKötü amaçlı yazılım / güvenlik açığı Ivanti, vahşi doğada aktif sömürü altına giren Connect Secure’sini etkileyen şimdi…

04
Nis
2025

OpenVPN Kususu, saldırganların çarpışma sunucularına izin vermesine ve uzaktan kodu çalıştırmasına izin verir

Yaygın olarak kullanılan bir açık kaynaklı sanal ağ (VPN) yazılımı olan OpenVPN, son zamanlarda saldırganların sunucuları çarpmasına ve belirli koşullar…

03
Nis
2025

Maksimum Sevgili RCE Kususu, yaygın olarak kullanılan Apache Parket’te keşfedildi

1.15.0’a kadar Apache Parke’nin tüm sürümlerini etkileyen bir maksimum şiddet uzaktan kod yürütme (RCE) güvenlik açığı keşfedilmiştir. Sorun, özel hazırlanmış…

02
Nis
2025

Plantronics Hub Kususu, saldırganların yüksek ayrıcalıklar kazanmasına izin verir

Kulaklıklar gibi Plantronics ses cihazlarını yapılandırmak için yaygın olarak kullanılan bir istemci uygulaması olan Plantronics Hub yazılımında kritik bir güvenlik…

06
Mar
2025

LibreOffice Kususu, saldırganların makro URL üzerinden keyfi komut dosyaları çalıştırmasına izin verir

CVE-2025-1080 olarak adlandırılan LibreOffice’de önemli bir güvenlik açığı, 4 Mart 2025’te piyasaya sürülen 24.8.5 ve 25.2.1 sürümlerinde yamalanmıştır. Saldırganların manipüle…

24
Şub
2025

Patched Parted Paralellikler Masaüstü Kususu Macs’de Kök Verin

Patched Parted Paraleller Masaüstü Ayrıcalığı Yükseklik güvenlik açığı için iki farklı istismar, kullanıcıların etkilenen MAC cihazlarına kök erişimi kazanmalarına izin…

19
Şub
2025

Palo Alto Kususu Vahşi doğada sömürüldü

Saldırganlar aktif olarak bir Kimlik Doğrulama Baypas Koşusu Palo Alto Networks Pan-OS yazılımında, kimliği doğrulanmamış bir saldırganın bu arayüzün kimlik…

14
Şub
2025

AMD Ryzen Kususu, DLL Kaçırma ile Kod Yürütülmesini Sağlar

AMD Ryzen ™ işlemcileri için bir performans ayar aracı olan AMD Ryzen ™ Master yardımcı programında bir güvenlik açığı tespit…

13
Şub
2025

Palo Alto Güvenlik Duvarı Kususu RA World Ransomware saldırılarında sömürüldü

Palo Alto Networks’ün PAN-OS güvenlik duvarı yazılımında (CVE-2024-0012) bir güvenlik açığından yararlanan yakın tarihli bir fidye yazılımı saldırısı, siber güvenlik…

13
Şub
2025

Palo Alto Pan-Os Sıfırlık Gün Kususu, saldırganların web arayüzü kimlik doğrulamasını atlamasına izin verir

Palo Alto Networks, PAN-OS yazılımında (CVE-2025-0108) sıfır gün güvenlik açığını açıkladı ve saldırganların yönetim web arayüzünde kimlik doğrulamasını atlamasına izin…

05
Şub
2025

Yeni Veeam Kususu, Ortadaki Adam saldırısı yoluyla keyfi kod yürütülmesine izin verir

05 Şub 2025Ravie LakshmananGüvenlik Açığı / Veri Koruması Veeam, bir saldırganın duyarlı sistemlerde keyfi kod yürütmesine izin verebilecek yedekleme yazılımını…

04
Şub
2025

Microsoft SharePoint Konektörü Kususu, Güç Platformu genelinde kimlik doğrulama hırsızlığını etkinleştirebilirdi

04 Şub 2025Ravie LakshmananGüvenlik Açığı / SharePoint Siber güvenlik araştırmacıları, başarılı bir şekilde sömürülürse, tehdit aktörlerinin bir kullanıcının kimlik bilgilerini…