Etiket: Saldırganların

28
Eki
2025

Ubuntu’nun Çekirdek Güvenlik Açığı, Saldırganların Ayrıcalıklarını Yükseltmesine ve Kök Erişimi Kazanmasına Olanak Sağlıyor

Ubuntu’nun Linux çekirdeğinde, yerel saldırganların ayrıcalıkları yükseltmesine ve etkilenen sistemlerde potansiyel olarak kök erişimi elde etmesine olanak tanıyan kritik bir…

28
Eki
2025

Kritik QNAP .NET Kusuru, Saldırganların Güvenlik Korumalarını Atlamasına İzin Veriyor

Microsoft ASP.NET Core’daki kritik bir kusur nedeniyle QNAP’ın NetBak PC Agent yazılımını etkileyen önemli bir güvenlik açığı ortaya çıktı. CVE-2025-55315…

28
Eki
2025

CISA, Saldırganların Sistem Düzeyindeki Komutları Yürütmesine İzin Veren Kritik Veeder Kök Güvenlik Açıkları Konusunda Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), enerji sektöründe yakıt depolama ve yönetiminde kullanılan kritik bir araç olan Veeder-Root’un…

28
Eki
2025

Saldırganların Sistem Komutlarını Yürütmesine İzin Veren Kritik Veeder-Kök Kusurlarına İlişkin CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Veeder-Root’un TLS4B Otomatik Tank Gösterge Sistemindeki ciddi güvenlik açıklarına ilişkin kritik bir güvenlik…

28
Eki
2025

OpenAI Atlas Tarayıcısındaki Güvenlik Açığı, Saldırganların ChatGPT’de Kötü Amaçlı Komut Dosyaları Çalıştırmasına Olanak Sağlıyor

Siber güvenlik firması LayerX, OpenAI’nin ChatGPT Atlas tarayıcısında, kötü niyetli aktörlerin ChatGPT belleğine zararlı talimatlar yerleştirmesine ve uzaktan kod yürütmesine…

27
Eki
2025

Yeni ChatGPT Atlas Tarayıcı Kullanımı, Saldırganların Kalıcı Gizli Komutlar Yerleştirmesine Olanak Sağlıyor

27 Ekim 2025Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, OpenAI’nin ChatGPT Atlas web tarayıcısında, kötü niyetli aktörlerin yapay…

27
Eki
2025

Kritik Dell Depolama Yöneticisi Güvenlik Açıkları Saldırganların Sistemin Güvenliğini Ele Geçirmesine İzin Verir

Dell Technologies, Storage Manager yazılımında, saldırganların kimlik doğrulamayı atlamasına, hassas bilgileri ifşa etmesine ve sistemlere yetkisiz erişim sağlamasına olanak verebilecek…

23
Eki
2025

Jira Güvenlik Açığı, Saldırganların Jira JVM Sürecinde Erişilebilen Dosyaları Değiştirmesine Olanak Sağlıyor

Atlassian, Jira Yazılım Veri Merkezini ve Sunucusunu etkileyen, kimliği doğrulanmış saldırganların Jira Java Sanal Makinesi (JVM) işlemi tarafından erişilebilen dosyaları…

23
Eki
2025

Perplexity’nin Comet Tarayıcısı Ekran Görüntüsü Özelliği Güvenlik Açığı, Saldırganların Kötü Amaçlı İstemler Göndermesine İzin Veriyor

Perplexity’nin Comet AI tarayıcısındaki yeni bir güvenlik açığı, saldırganların görünüşte zararsız ekran görüntüleri aracılığıyla kötü niyetli istemler enjekte etmesine olanak…

23
Eki
2025

Rust Kütüphanesindeki TARmageddon Güvenlik Açığı, Saldırganların Yapılandırma Dosyalarını Değiştirmesine ve Uzak Kodları Yürütmesine İzin Veriyor

Async-tar Rust kütüphanesinde ve yaygın olarak kullanılan tokio-tar da dahil olmak üzere popüler çatallarında ciddi bir güvenlik açığı var. TARmageddon…

22
Eki
2025

Popüler Yapay Zeka Aracılarındaki Kritik Argüman Ekleme Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

İsimsiz üç popüler AI aracı platformundaki kritik bir argüman ekleme kusuru, saldırganların insan onayı korumalarını atlamasına ve görünüşte zararsız istemler…

22
Eki
2025

Çoklu Gitlab Güvenlik Açıkları Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

GitLab, çeşitli yüksek önemdeki hizmet reddi (DoS) güvenlik açıkları da dahil olmak üzere çok sayıda kritik güvenlik açığını gidermek amacıyla…