Etiket: Saldırganın

04
Haz
2025

returnUrl = Saldırganın kullanıcıları başka bir Phisis web sitesine yönlendirmesine izin verin ve devralın

Insightly Basant0x01 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1544236 Source link

21
May
2025

PowerDns Güvenlik Açığı Saldırganın Kötü niyetli TCP bağlantısı aracılığıyla DOS saldırısını tetiklemesine izin veriyor

PowerDNS, DNSDIST yük dengeleyicisinde, uzak saldırganların kimlik doğrulaması olmadan hizmet saldırılarını reddetmesine izin verebilecek bir güvenlik açığını ele almak için…

14
May
2025

Microsoft, AD CS güvenlik açığı konusunda uyarıyor Saldırganın bir ağ üzerinden hizmeti reddetmesine izin veriyor

Microsoft, Active Directory Sertifika Hizmetlerinde (AD CS), saldırganların bir ağ üzerinde hizmet reddi saldırıları gerçekleştirmesine izin verebilecek yeni bir güvenlik…

14
May
2025

Ivanti Itsm Güvenlik Açığı Uzak Saldırganın İdari Erişim Kazanmasına İzin Ver

Ivanti, yetkilendirilmemiş saldırganların savunmasız sistemlere idari erişim elde etmesine izin verebilecek ITSM (BT hizmet yönetimi) çözümü için nöronlarında kritik bir…

22
Nis
2025

HPE Performans Kümesi Yöneticisi Güvenlik Açığı Uzak Saldırgan’ın kimlik doğrulamasını atlamasına izin verir

Hewlett Packard Enterprise’ın performans küme yöneticisinde kritik bir güvenlik açığı tespit edildi ve saldırganların kimlik doğrulama önlemlerini uzaktan atlamasını sağladı….

10
Nis
2025

PAN-OS Güvenlik Duvarı DOS Güvenlik Açığı Saldırganın Güvenlik Duvarı’nı Tekrar Tekrar Yeniden Başlatmasına İzin Ver

Önemli bir hizmet reddi güvenlik açığı (CVE-2025-0128) PAN-OS güvenlik duvarı yazılımlarının birden fazla sürümünü etkilemektedir. Kusur, kimlik doğrulanmamış saldırganların özel…

26
Mar
2025

Kritik NetApp SnapCenter Sunucu Güvenlik Açığı Saldırganın Yönetici Kullanıcısı Olmasına İzin Ver

NetApp SnapCenter’da keşfedilen yüksek şiddetli bir güvenlik açığı, kimlik doğrulamalı kullanıcıların uzak sistemler üzerinde idari ayrıcalıklar kazanmasına izin vererek organizasyonel…

17
Şub
2025

Exhub’da idor güvenlik açığı, saldırganın web barındırma yapılandırmasını değiştirmesine izin ver

Hulia tabanlı geliştirme için bulut tabanlı bir platform olan Exhub’da son zamanlarda kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…

14
Oca
2025

Kritik SAP NetWeaver Güvenlik Açıkları Saldırganın Sisteme Erişmesine İzin Verir

SAP, ABAP ve ABAP Platformu için NetWeaver Uygulama Sunucusunda iki kritik güvenlik açığını açıkladı ve olası güvenlik risklerini azaltmak için…

10
Oca
2025

Juniper Ağlarındaki Güvenlik Açığı Uzaktaki Saldırganın Ağ Saldırıları Gerçekleştirmesine İzin Veriyor

Juniper Networks, Junos OS ve Junos OS Evolved platformlarını etkileyen önemli bir güvenlik açığını açıkladı. CVE-2025-21598 olarak tanımlanan bu kusur,…

23
Ara
2024

SHARP Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Kök Erişimi Kazanmak İçin RCE’yi Tetiklemesine Olanak Sağlıyor

SHARP, birçok yönlendirici ürününde keşfedilen birden fazla güvenlik açığıyla ilgili acil bir güvenlik tavsiyesi yayınladı. Etkilenen cihazları kullanan müşterilerin, ağlarını…