Etiket: MÜMKÜN

19
Haz
2025

Yeni Linux kusurları, büyük dağıtımlar arasında Pam ve Udisks üzerinden tam kök erişimini mümkün kılar

19 Haz 2025Ravie LakshmananLinux / Güvenlik Açığı Siber güvenlik araştırmacıları, büyük Linux dağıtımlarını çalıştıran makinelerde kök ayrıcalıkları kazanmak için kullanılabilecek…

11
Haz
2025

Insyde UEFI Uygulama Güvenlik Açığı, NVRAM değişkeni aracılığıyla dijital sertifika enjeksiyonunu mümkün kılar

İnsyde H2O UEFI ürün yazılımında (CVE-2025-XXXX olarak izlenen) kritik bir güvenlik açığı, saldırganların korunmasız bir NVRAM değişkeni aracılığıyla kötü niyetli…

30
May
2025

Apache Tomcat CGI Servlet Kususu Güvenlik Kısıtlama Bypass’ı mümkün kılar

Apache Tomcat’ın CGI Servlet’inde yeni açıklanan bir güvenlik açığı olan CVE-2025-46701, saldırganların belirli koşullar altında güvenlik kısıtlamalarını atlamasına izin veren…

21
May
2025

Avrupa Birliği Yaptırımları Siber saldırıları mümkün kılmak için sade endüstriler

Avrupa Birliği, Web-Host sağlayıcısı Stark Industries’e ve onu yöneten iki kişiye, CEO Iurie Neculiti ve sahibi Ivan Neculiti’ye, Birliğe karşı…

20
May
2025

AWS Varsayılan IAM Rolleri Yanal Hareket ve Hizmet Çapraz Hizmet Sömürüsünü Mümkün Bulundu

Siber güvenlik araştırmacıları, saldırganların ayrıcalıkları yükseltmesi, diğer AWS hizmetlerini manipüle etmeleri ve bazı durumlarda AWS hesaplarını tamamen tehlikeye atabilecek riskli…

13
May
2025

Ninjaone Otomatik uç nokta yönetiminde mümkün olanı yeniden tasarlamak

Fortune, Teksas merkezli Ninjaone olan Austin’in Sal Sferazza ve Christopher Matarese kurucu ortaklarının yakın zamanda 5 milyar dolarlık bir değerlemede…

08
May
2025

Cisco IOS XE Kablosuz Denetleyiciler Güvenlik Açığı, saldırganlar için tam cihaz kontrolünü mümkün kılar

Cisco, iOS XE kablosuz LAN denetleyicilerinde, yetkisiz saldırganların etkilenen cihazların tam kontrolünü ele geçirmesine izin verebilecek kritik bir güvenlik açığı…

06
May
2025

Android, bir sıfır gün dahil olmak üzere 47 güvenlik açığını düzeltir. Mümkün olan en kısa sürede güncelleyin!

Google, Mayıs 2025 Android güvenlik bülteninde aktif olarak sömürülen sıfır gün kırılganlığı da dahil olmak üzere Android’de 47 güvenlik açığını…

28
Nis
2025

Python tabanlı uyumsuzluk sıçanı, basit bir arayüz aracılığıyla uzaktan kumanda ve bozulmayı mümkün kılar

Yeni analiz edilen Python tabanlı uzaktan erişim Trojan (sıçan), komuta ve kontrol (C2) platformu olarak uyumsuzluğu kullanarak önemli bir siber…

15
Nis
2025

Kritik Apache Roller Güvenlik Açığı (CVSS 10.0) yetkisiz oturum kalıcılığını mümkün kılar

15 Nisan 2025Ravie LakshmananGüvenlik Açığı / Yazılım Güvenliği Apache Roller açık kaynaklı, Java tabanlı bloglama sunucusu yazılımında, kötü niyetli aktörlerin…

11
Nis
2025

6998 numaralı bağlantı noktasında RCE öncesi RCE’ye karşı savunmasız Calix Cihazları, Kök Erişim Mümkün

Kök ayrıcalıklarına sahip kimlik doğrulanmamış uzaktan kod yürütme (RCE) sağlayan ciddi bir güvenlik hatası, belirli Calix ağ aygıtlarında ortaya çıkarıldı…

09
Nis
2025

Krom içermeyen güvenlik açığı, uzaktan kod saldırılarını mümkün kılar

Google, Chrome tarayıcısı için, uzaktan kod yürütülmesine izin verebilecek yüksek şiddetli bir güvenlik açığını ele alarak kritik bir güncelleme yayınladı….