Etiket: olanak

21
Eki
2025

Microsoft 365 Copilot İstemi Enjeksiyon Güvenlik Açığı, Saldırganların Hassas Verileri Sızdırmasına Olanak Sağlıyor

Microsoft 365 Copilot’ta (M365 Copilot) saldırganların dolaylı bilgi ekleme saldırıları yoluyla son e-postalar da dahil olmak üzere hassas kiracı verilerini…

21
Eki
2025

Microsoft 365 Yardımcı Pilot Kusuru, Bilgisayar Korsanlarının Dolaylı İstem Ekleme Yoluyla Hassas Verileri Çalmasına Olanak Sağlıyor

Microsoft 365 Copilot’taki bir güvenlik açığı, saldırganların bir belgedeki talimatları gizleyerek AI asistanını kandırarak hassas kiracı verilerini almasına ve sızdırmasına…

21
Eki
2025

Microsoft Windows Bulut Mini Filtre Kusuru Ayrıcalık Arttırılmasına Olanak Sağlıyor

Microsoft Windows Cloud Minifilter’daki kritik bir güvenlik açığı yamalı olarak, saldırganların ayrıcalıkları yükseltmesine ve sistemin herhangi bir yerinde dosya oluşturmasına…

20
Eki
2025

Yerel Kök Ayrıcalığının Arttırılmasına Olanak Sağlayan Linux-PAM Kusuru İçin PoC Yayınlandı

CVE-2025-8941 olarak takip edilen ve Linux dağıtımlarında kullanılan Takılabilir Kimlik Doğrulama Modüllerini (PAM) etkileyen ciddi bir güvenlik açığı için yeni…

20
Eki
2025

Yeni DefenderWrite Aracı, Saldırganların AV Yürütülebilir Klasörlerine Kötü Amaçlı DLL’ler Eklemesine Olanak Sağlıyor

DefenderWrite adı verilen yeni bir araç, korumaları atlamak ve antivirüsün çalıştırılabilir klasörlerine rastgele dosyalar yazmak için beyaz listeye alınmış Windows…

18
Eki
2025

Kritik Zimbra SSRF Güvenlik Açığı, Saldırganların Hassas Verilere Erişmesine Olanak Sağlıyor

Zimbra Collaboration Suite’te yeni açıklanan Sunucu Tarafı İstek Sahteciliği (SSRF) kusuru, önemli güvenlik endişelerine yol açarak yöneticilerin sistemlere hemen yama…

17
Eki
2025

Rust Çekirdek Modülündeki Windows GDI Güvenlik Açığı Uzaktan Saldırılara Olanak Sağlıyor

Microsoft’un Rust Tabanlı Grafik Aygıt Arayüzü (GDI) çekirdek bileşeninde yeni keşfedilen bir kusur, ayrıcalığı olmayan saldırganların Windows sistemlerini çökertmesine veya…

16
Eki
2025

Kritik Samba RCE Güvenlik Açığı Rastgele Kod Yürütülmesine Olanak Sağlıyor

Samba, saldırganların Active Directory etki alanı denetleyicilerini ele geçirmesine olanak verebilecek ciddi bir uzaktan kod yürütme (RCE) kusurunu açıkladı. CVE-2025-10230…

16
Eki
2025

Nextcloud Tablolarındaki Yol Geçişi Güvenlik Açığı, PhpSpreadsheet Kitaplığı Tarafından Desteklenen Tüm Dosyaların Rasgele Dosya Sızmasına Olanak Sağlıyor

Nextcloud, Daroo tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3249624 – Ödül: 750$ Source link

15
Eki
2025

Yeni SAP NetWeaver Güvenlik Açıkları Saldırganların Yetkilendirmeyi Atlamasına ve İşletim Sistemi Komutlarını Yürütmesine Olanak Sağlıyor

SAP, 13 yeni güvenlik açığını gideren ve önceki dört notu güncelleyen Ekim 2025 Güvenlik Yaması Günü düzeltmelerini yayınladı; NetWeaver’daki bazı…

15
Eki
2025

RGS IC Bulut Desteği, kısıtlı bulut ortamlarında Kubernetes yönetimine olanak tanır

Rancher Government Solutions (RGS), gizli bulut ortamlarında faaliyet gösteren hükümet ve askeri ekipler için özel olarak oluşturulmuş yeni bir özellik…

15
Eki
2025

Chrome’un Ücretsiz Kullanım Sonrası Kusuru, Saldırganların Keyfi Kod Çalıştırmasına Olanak Sağlıyor

Google, siber suçluların kurbanların bilgisayarlarında kötü amaçlı kod çalıştırmasına izin verebilecek tehlikeli bir serbest kullanım sonrası güvenlik açığı keşfettikten sonra…