Etiket: Saldırganın

22
Nis
2025

HPE Performans Kümesi Yöneticisi Güvenlik Açığı Uzak Saldırgan’ın kimlik doğrulamasını atlamasına izin verir

Hewlett Packard Enterprise’ın performans küme yöneticisinde kritik bir güvenlik açığı tespit edildi ve saldırganların kimlik doğrulama önlemlerini uzaktan atlamasını sağladı….

10
Nis
2025

PAN-OS Güvenlik Duvarı DOS Güvenlik Açığı Saldırganın Güvenlik Duvarı’nı Tekrar Tekrar Yeniden Başlatmasına İzin Ver

Önemli bir hizmet reddi güvenlik açığı (CVE-2025-0128) PAN-OS güvenlik duvarı yazılımlarının birden fazla sürümünü etkilemektedir. Kusur, kimlik doğrulanmamış saldırganların özel…

26
Mar
2025

Kritik NetApp SnapCenter Sunucu Güvenlik Açığı Saldırganın Yönetici Kullanıcısı Olmasına İzin Ver

NetApp SnapCenter’da keşfedilen yüksek şiddetli bir güvenlik açığı, kimlik doğrulamalı kullanıcıların uzak sistemler üzerinde idari ayrıcalıklar kazanmasına izin vererek organizasyonel…

17
Şub
2025

Exhub’da idor güvenlik açığı, saldırganın web barındırma yapılandırmasını değiştirmesine izin ver

Hulia tabanlı geliştirme için bulut tabanlı bir platform olan Exhub’da son zamanlarda kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…

14
Oca
2025

Kritik SAP NetWeaver Güvenlik Açıkları Saldırganın Sisteme Erişmesine İzin Verir

SAP, ABAP ve ABAP Platformu için NetWeaver Uygulama Sunucusunda iki kritik güvenlik açığını açıkladı ve olası güvenlik risklerini azaltmak için…

10
Oca
2025

Juniper Ağlarındaki Güvenlik Açığı Uzaktaki Saldırganın Ağ Saldırıları Gerçekleştirmesine İzin Veriyor

Juniper Networks, Junos OS ve Junos OS Evolved platformlarını etkileyen önemli bir güvenlik açığını açıkladı. CVE-2025-21598 olarak tanımlanan bu kusur,…

23
Ara
2024

SHARP Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Kök Erişimi Kazanmak İçin RCE’yi Tetiklemesine Olanak Sağlıyor

SHARP, birçok yönlendirici ürününde keşfedilen birden fazla güvenlik açığıyla ilgili acil bir güvenlik tavsiyesi yayınladı. Etkilenen cihazları kullanan müşterilerin, ağlarını…

20
Ara
2024

Siemens UMC Güvenlik Açığı Uzaktaki Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Siemens’in Kullanıcı Yönetimi Bileşeninde (UMC), çok sayıda endüstriyel kontrol sistemini uzaktan saldırılara maruz bırakma potansiyeli taşıyan kritik bir güvenlik açığı…

10
Ara
2024

Pasif DNS Aracılığıyla Saldırganın Altyapısını ve Taktiklerini Ortaya Çıkarma

Sürekli gelişen siber güvenlik ortamında, saldırganların saldırı altyapılarını nasıl kurup sürdürdüklerini anlamak, sağlam savunmalar oluşturmak için çok önemlidir. Juniper Threat…

09
Ara
2024

Araştırmacı, Saldırganın XSS İle Nasıl Tam Yönetici Erişimi Elde Edebileceğini Gösterdi

Bir siber güvenlik araştırmacısı, güçlü güvenlik önlemlerinin varlığında bile basit bir Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığından, bir…

06
Ara
2024

Yönetici saldırganın e-posta adresini manuel olarak onayladığında, geçici e-posta onaylarıyla HTML enjeksiyonu mümkündür

GitLab, cryptopone tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1935628 – Ödül: 1060 $ Source link