Etiket: Saldırganın

17
Şub
2025

Exhub’da idor güvenlik açığı, saldırganın web barındırma yapılandırmasını değiştirmesine izin ver

Hulia tabanlı geliştirme için bulut tabanlı bir platform olan Exhub’da son zamanlarda kritik bir güvensiz doğrudan nesne referansı (Idor) güvenlik…

04
Şub
2025

Kritik Windows OLE Zero-Click Güvenlik Açığı Saldırganın keyfi kod yürütmesine izin verir

CVE-2025-21298 olarak tanımlanan kritik bir güvenlik kusuru, Microsoft’un Windows Nesnesi Bağlama ve Gömme (OLE) teknolojisinde açıklanmıştır. 9.8 CVSS puanı taşıyan…

14
Oca
2025

Kritik SAP NetWeaver Güvenlik Açıkları Saldırganın Sisteme Erişmesine İzin Verir

SAP, ABAP ve ABAP Platformu için NetWeaver Uygulama Sunucusunda iki kritik güvenlik açığını açıkladı ve olası güvenlik risklerini azaltmak için…

10
Oca
2025

Juniper Ağlarındaki Güvenlik Açığı Uzaktaki Saldırganın Ağ Saldırıları Gerçekleştirmesine İzin Veriyor

Juniper Networks, Junos OS ve Junos OS Evolved platformlarını etkileyen önemli bir güvenlik açığını açıkladı. CVE-2025-21598 olarak tanımlanan bu kusur,…

23
Ara
2024

SHARP Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Kök Erişimi Kazanmak İçin RCE’yi Tetiklemesine Olanak Sağlıyor

SHARP, birçok yönlendirici ürününde keşfedilen birden fazla güvenlik açığıyla ilgili acil bir güvenlik tavsiyesi yayınladı. Etkilenen cihazları kullanan müşterilerin, ağlarını…

20
Ara
2024

Siemens UMC Güvenlik Açığı Uzaktaki Saldırganın Keyfi Kod Yürütmesine İzin Veriyor

Siemens’in Kullanıcı Yönetimi Bileşeninde (UMC), çok sayıda endüstriyel kontrol sistemini uzaktan saldırılara maruz bırakma potansiyeli taşıyan kritik bir güvenlik açığı…

10
Ara
2024

Pasif DNS Aracılığıyla Saldırganın Altyapısını ve Taktiklerini Ortaya Çıkarma

Sürekli gelişen siber güvenlik ortamında, saldırganların saldırı altyapılarını nasıl kurup sürdürdüklerini anlamak, sağlam savunmalar oluşturmak için çok önemlidir. Juniper Threat…

09
Ara
2024

Araştırmacı, Saldırganın XSS İle Nasıl Tam Yönetici Erişimi Elde Edebileceğini Gösterdi

Bir siber güvenlik araştırmacısı, güçlü güvenlik önlemlerinin varlığında bile basit bir Siteler Arası Komut Dosyası Çalıştırma (XSS) güvenlik açığından, bir…

06
Ara
2024

Yönetici saldırganın e-posta adresini manuel olarak onayladığında, geçici e-posta onaylarıyla HTML enjeksiyonu mümkündür

GitLab, cryptopone tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1935628 – Ödül: 1060 $ Source link

07
Kas
2024

Cisco Masaüstü Telefon Serisindeki Güvenlik Açığı Uzaktaki Saldırganın Hassas Bilgilere Erişmesine İzin Verir

Cisco Masa Telefonu 9800 Serisi, IP Telefonu 7800 ve 8800 Serisi ve Video Telefonu 8875’te, uzaktaki, kimliği doğrulanmamış saldırganların hassas…

22
Eki
2024

OneDev DevOps Platformundaki Kritik Güvenlik Açığı, Saldırganın Hassas Verileri Okumasına İzin Veriyor

OneDev DevOps platformunda, yazılım geliştirme ve dağıtım süreçlerinde bu araca güvenen kuruluşlar için önemli güvenlik riskleri oluşturan kritik bir güvenlik…

03
Eki
2024

Cisco Small Business Yönlendiricilerindeki Güvenlik Açıkları, Saldırganın Uzaktan Sömürülmesine İzin Verir

Yakın zamanda yayınlanan bir güvenlik tavsiyesinde Cisco, Small Business RV340, RV340W, RV345 ve RV345P Çift WAN Gigabit VPN Yönlendiricilerini etkileyen…