Etiket: Saldırganların

20
Oca
2025

HPE Aruba Ağındaki Güvenlik Açıkları Saldırganların Uzaktan Rastgele Kod Yürütmesine Olanak Sağlıyor

HPE Aruba Ağında, AOS Denetleyicilerini, Ağ Geçitlerini ve Mobility Conductor ürünlerini etkileyen çok sayıda kritik güvenlik açığı keşfedildi. Özellikle iki…

17
Oca
2025

Yubico PAM Modülü Güvenlik Açığı Saldırganların Belirli Yapılandırmalarda Kimlik Doğrulamalarını Atlamasına İzin Veriyor

Donanım kimlik doğrulama güvenlik anahtarlarının lider sağlayıcısı Yubico, yakın zamanda PAM (Takılabilir Kimlik Doğrulama Modülü) yazılım paketinde önemli bir güvenlik…

16
Oca
2025

Yeni Tünel Protokolü Güvenlik Açıkları, Saldırganların 4 Milyondan Fazla İnternet Sunucusunu ve VPN’yi Ele Geçirmesine Olanak Sağlıyor

Top10VPN’den araştırmacılar Cyber ​​Security News’e, saldırganların VPN sunucuları ve özel ev yönlendiricileri de dahil olmak üzere milyonlarca internet ana bilgisayarını…

16
Oca
2025

Ivanti Uç Nokta Yöneticisindeki Güvenlik Açıkları Saldırganların Hassas Bilgileri Çıkarmasına Olanak Sağlıyor

Ivanti, Endpoint Manager (EPM) yazılımındaki çok sayıda ciddi güvenlik açığını gidererek kuruluşları önemli veri ihlallerine maruz bırakma potansiyeli taşıyor. Bu…

16
Oca
2025

Yeni UEFI Güvenli Önyükleme Güvenlik Açığı, Saldırganların Kötü Amaçlı Önyükleme Kitleri Yüklemesine İzin Verebilir

16 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) sistemlerinde Güvenli Önyükleme mekanizmasının atlanmasına olanak…

16
Oca
2025

Veeam Azure Yedekleme Çözümü Güvenlik Açığı, Saldırganların Ağı Numaralandırmasına Olanak Sağlıyor

Veeam’in Microsoft Azure’a yönelik popüler yedekleme çözümünde, sayısız kuruluşun ağ numaralandırmasına ve diğer kötü amaçlı faaliyetlere maruz kalmasına neden olabilecek…

16
Oca
2025

Veeam Azure Backup Güvenlik Açığı, Saldırganların SSRF Kullanmasına ve Yetkisiz İstekler Göndermesine Olanak Sağlıyor

Microsoft Azure için Veeam Backup’ta özellikle CVE-2025-23082 olarak adlandırılan kritik bir güvenlik açığı belirlendi. Dahili testler sırasında keşfedilen bu güvenlik…

16
Oca
2025

W3 Total Cache Eklentisindeki Güvenlik Açığı, Saldırganların Hassas Verilere Yetkisiz Erişim Sağlamasına Olanak Sağlıyor

WordPress için W3 Total Cache eklentisinde, 2.8.1’e kadar olan tüm sürümleri etkileyen önemli bir güvenlik açığı tespit edildi. CVE-2024-12365 olarak…

16
Oca
2025

Samsung Akıllı Telefonlardaki 0 ​​Tıklamayla RCE Güvenlik Açığı, Saldırganların OOB Yazmasını Tetiklemesine İzin Veriyor – Teknik Analiz

Google Güvenlik araştırmacıları, geçen yıl Samsung akıllı telefonlarını etkileyen, CVE-2024-49415 olarak etiketlenen kritik bir güvenlik açığını ortaya çıkardı ve yama…

15
Oca
2025

Palo Alto Networks Expedition Aracındaki Kusur Saldırganların Güvenlik Duvarı Parolalarına Erişmesine İzin Veriyor

Palo Alto Networks, Expedition geçiş aracında, saldırganların rastgele komutlar yürütmesine ve hassas güvenlik duvarı kimlik bilgilerine erişmesine olanak tanıyan endişe…

15
Oca
2025

Linux Rsync Dosya Aktarım Aracındaki Güvenlik Açığı Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Güvenlik araştırmacıları, Linux sistemleri için yaygın olarak kullanılan bir dosya senkronizasyonu ve aktarım aracı olan rsync’te altı kritik güvenlik açığını…

15
Oca
2025

SimpleHelp Uzaktan Destek Yazılımındaki Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Araştırmacılar, yaygın olarak kullanılan bir uzaktan destek yazılımı olan SimpleHelp’te, saldırganların sunucuları ve istemci makinelerini tehlikeye atmasına olanak verebilecek üç…