Etiket: olanak

13
Oca
2026

Yeni Açısal Güvenlik Açığı, Saldırganın Kötü Amaçlı Yük Çalıştırmasına Olanak Sağlıyor

Angular’ın Şablon Derleyicisinde hem @angular/compiler hem de @angular/core paketlerinin birden çok sürümünü etkileyen kritik bir Siteler Arası Komut Dosyası Çalıştırma…

13
Oca
2026

CISA, Kod Yürütülmesine Olanak Sağlayan Güvenlik Açığının Aktif Olarak Kullanılması Konusunda Uyardı

13 Ocak 2026Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik…

13
Oca
2026

Yeni Açısal Güvenlik Açığı, Saldırganların Kötü Amaçlı Yükleri Çalıştırmasına Olanak Sağlıyor

Angular’ın Şablon Derleyicisinde, potansiyel olarak milyonlarca web uygulamasını kötü amaçlı JavaScript yürütülmesine maruz bırakan yüksek bir Siteler Arası Komut Dosyası…

13
Oca
2026

Kötü Amaçlı Chrome Uzantısı Cüzdan Kimlik Bilgilerini Çalıyor ve Otomatik Ticaretin Kötüye Kullanılmasına Olanak Sağlıyor

Soket’in Tehdit Araştırma Ekibi, kripto para birimi tüccarlarını hedef alan karmaşık bir kötü amaçlı yazılım kampanyasını ortaya çıkardı ve MEXC…

12
Oca
2026

Kritik Zlib Güvenlik Açığı, Saldırganların untgz’yi Çağırarak Arabellek Taşmasını Tetiklemesine Olanak Sağlıyor

zlib untgz yardımcı programının 1.3.1.2 sürümünde ciddi bir küresel arabellek taşması güvenlik açığı keşfedildi. Saldırganların belleği bozmasına ve özel hazırlanmış…

12
Oca
2026

Kritik Giriş Tesisatçı Kusuru, UI Giriş Eklemesine ve Hizmet Reddine Olanak Sağlıyor

Güvenlik araştırmacıları, SteamOS’ta kullanılan bir Linux giriş cihazı yardımcı programı olan OutputPlumber’da, saldırganların tuş vuruşlarını enjekte etmesine, hassas bilgileri sızdırmasına…

09
Oca
2026

Trend Micro Apex Merkezi Güvenlik Açıkları Uzaktan Kod Yürütme Saldırılarına Olanak Sağlıyor

Apex Central’ı (şirket içi) etkileyen ve uzaktaki saldırganların savunmasız sistemlerde kötü amaçlı kod yürütmesine veya hizmet reddi saldırıları başlatmasına olanak…

08
Oca
2026

Yeni OAuth Tabanlı Saldırı, Bilgisayar Korsanlarının Microsoft Entra Kimlik Doğrulama Akışlarını Atlayarak Anahtarları Çalmasına Olanak Sağlıyor

Güvenlik ortamı, Microsoft Entra sistemlerinden yetkilendirme kodlarını çıkarmak için yasal kimlik doğrulama akışlarından yararlanan ustaca bir OAuth tabanlı saldırı olan…

08
Oca
2026

Yeni OAuth Saldırısı, Bilgisayar Korsanlarının Microsoft Entra Kimlik Doğrulamasını Atlamasına ve Anahtarları Çalmasına Olanak Sağlıyor

Siber güvenlik savunucuları için fazlasıyla tanıdık hale gelen yıl sonu geleneğinde araştırmacılar, ayrıcalıklı erişim belirteçlerini toplamak için meşru OAuth 2.0…

08
Oca
2026

Coolify, Kendi Kendine Barındırılan Bulut Sunucularında Tam Sunucu Güvenliğinin Aşılmasına Olanak Sağlayan 11 Kritik Kusuru Açıkladı

08 Ocak 2026Ravie LakshmananGüvenlik Açığı / Konteyner Güvenliği Siber güvenlik araştırmacıları, açık kaynaklı, kendi kendini barındıran bir platform olan Coolify’ı…

08
Oca
2026

Ni8mare Güvenlik Açığı Saldırganların n8n Sunucularını Ele Geçirmesine Olanak Sağlıyor

Popüler iş akışı otomasyon platformu n8n’de keşfedilen, kimlik doğrulaması yapılmadan kritik bir uzaktan kod yürütme güvenlik açığı, dünya çapında tahminen…

07
Oca
2026

Kritik jsPDF kusuru, bilgisayar korsanlarının oluşturulan PDF’ler aracılığıyla sırları çalmasına olanak tanıyor

JavaScript uygulamalarında PDF belgeleri oluşturmaya yönelik jsPDF kitaplığı, bir saldırganın yerel dosya sisteminden hassas verileri oluşturulan dosyalara dahil ederek çalmasına…