Etiket: Saldırganların

28
Nis
2025

Üç Ixon VPN müşteri güvenlik açıkları, saldırganların ayrıcalıkları artırmasına izin veriyor

Shelltrail’deki güvenlik araştırmacıları, Ixon VPN istemcisinde saldırganların hem Windows hem de Linux sistemlerinde ayrıcalıkları artırmasına izin verebilecek üç önemli güvenlik…

27
Nis
2025

Ixon VPN güvenlik açıkları, saldırganların Windows & Linux Systems’a erişmesine izin verir

Shelltrail’in yakın tarihli bir güvenlik değerlendirmesi, Ixon VPN istemcisinde üç kritik güvenlik açığını ortaya çıkardı ve potansiyel olarak saldırganların hem…

26
Nis
2025

Kritik Screenconnect Güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin ver

ConnectWise, saldırganların etkilenen sistemlerde kötü amaçlı kod yürütmesine izin verebilecek ciddi bir güvenlik açığını ele almak için ScreAnconnect uzaktan erişim…

25
Nis
2025

Bahar güvenlik açığı, saldırganların hangi kullanıcı adlarının geçerli olduğunu belirlemesine izin ver

Bilgi maruziyeti (CVE-2025-22234) ile ilgili ciddi bir güvenlik açığı, bahar güvenlik kripto paketinin çeşitli versiyonlarını etkiler. Kusur, saldırganların zamanlama saldırıları…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

24
Nis
2025

Kritik Commvault Komut Merkezi kusuru, saldırganların kodları uzaktan yürütmesini sağlar

24 Nisan 2025Ravie LakshmananVeri ihlali / güvenlik açığı Commvault Komut Merkezi’nde etkilenen kurulumlarda keyfi kod yürütülmesine izin verebilecek kritik bir…

24
Nis
2025

Sonicwall SSLVPN Güvenlik Açığı Uzak Saldırganların Güvenlik Duvarı Aletlerini Kaza Yapmasına İzin Ver

Sonicwall, SSLVPN hizmetinde, kimlik doğrulanmamış uzak saldırganların etkilenen güvenlik duvarı cihazlarını çökertmesine izin veren ve potansiyel olarak kurumsal ağlarda önemli…

24
Nis
2025

Redis DOS kusuru, saldırganların sunucuları çarpmasına veya belleği boşaltmasına izin verir

REDIS’te yüksek şiddetli bir hizmet reddi (DOS) güvenlik açığı, CVE-2025-21605kimlik doğrulanmamış saldırganların yanlış sınırlı çıktı arabelleğinden yararlanarak sunucuları veya egzoz…

24
Nis
2025

Commvault RCE güvenlik açığı, uzak saldırganların keyfi kod yürütmesini sağlar

CommVault Komuta Merkezi İnovasyon sürümünde önemli bir güvenlik açığı (CVE-2025-34028) keşfedilmiştir ve bu da kimlik doğrulanmamış saldırganların keyfi kod yürütmesini…

23
Nis
2025

FireEye EDR Agent Güvenlik Açığı Saldırganların kötü niyetli kod enjekte etmesine izin ver

Saldırganların kötü amaçlı kod enjekte etmesine ve kritik güvenlik korumalarını etkisiz hale getirmesine izin verebilecek FireEye uç nokta tespit ve…

23
Nis
2025

Tarayıcı cüzdanlarındaki kritik güvenlik açıkları, saldırganların fonlarınızı tüketmesine izin veriyor

Popüler tarayıcı tabanlı kripto para birimi cüzdanlarındaki önemli güvenlik açıkları, saldırganların herhangi bir kullanıcı etkileşimi veya onay olmadan fon çalmasını…

23
Nis
2025

FireEye EDR güvenlik açığı, saldırganların yetkisiz kod yürütmesine izin verir

FireEye’nin uç nokta algılama ve yanıt (EDR) ajanında kritik bir güvenlik açığı (CVE-2025-0618) açıklandı, bu da saldırganların yetkisiz kod yürütmesini…