Etiket: Saldırganların

22
Eki
2025

Popüler Yapay Zeka Aracılarındaki Kritik Argüman Ekleme Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

İsimsiz üç popüler AI aracı platformundaki kritik bir argüman ekleme kusuru, saldırganların insan onayı korumalarını atlamasına ve görünüşte zararsız istemler…

22
Eki
2025

Çoklu Gitlab Güvenlik Açıkları Saldırganların DoS Durumunu Tetiklemesine İzin Veriyor

GitLab, çeşitli yüksek önemdeki hizmet reddi (DoS) güvenlik açıkları da dahil olmak üzere çok sayıda kritik güvenlik açığını gidermek amacıyla…

22
Eki
2025

Sıfır tıklamalı Dolby ses hatası, saldırganların Android ve Windows cihazlarda kod çalıştırmasına olanak tanıyor

Google’ın Project Zero araştırmacıları, Android (Samsung ve Pixel cihazları) ve Windows da dahil olmak üzere birçok platformu etkileyen orta önemde…

22
Eki
2025

ZYXEL Yetkilendirme Güvenlik Açığı Atlayın Saldırganların Sistem Yapılandırmasını Görüntülemesine ve İndirmesine İzin Verin

ZYXEL’in ATP ve USG serisi ağ güvenliği cihazlarında, saldırganların iki faktörlü kimlik doğrulama korumalarını atlatmasına ve hassas sistem yapılandırmalarına yetkisiz…

22
Eki
2025

Chrome V8 JavaScript Motoru Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Google, Chrome tarayıcısının V8 JavaScript motorundaki yüksek önemdeki bir kusuru hızlı bir şekilde gidererek olası uzaktan kod yürütme saldırılarını engellemek…

21
Eki
2025

Microsoft 365 Copilot İstemi Enjeksiyon Güvenlik Açığı, Saldırganların Hassas Verileri Sızdırmasına Olanak Sağlıyor

Microsoft 365 Copilot’ta (M365 Copilot) saldırganların dolaylı bilgi ekleme saldırıları yoluyla son e-postalar da dahil olmak üzere hassas kiracı verilerini…

21
Eki
2025

Apache Syncope Groovy RCE Güvenlik Açığı, Saldırganların Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

Açık kaynaklı bir kimlik yönetimi sistemi olan Apache Syncope’un, CVE-2025-57738’de ayrıntılı olarak açıklandığı gibi, Groovy komut dosyası oluşturma özelliği aracılığıyla…

21
Eki
2025

Daha İyi Kimlik Doğrulama API anahtarları Güvenlik Açığı Saldırganların Rasgele Kullanıcılar için Ayrıcalıklı Kimlik Bilgileri Oluşturmasına İzin Verin

Popüler daha iyi kimlik doğrulama kitaplığının API anahtarları eklentisindeki ciddi bir güvenlik açığı, saldırganların kimlik doğrulaması olmadan herhangi bir kullanıcı…

21
Eki
2025

LANSCOPE Uç Nokta Yöneticisi Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Motex, LANSCOPE Endpoint Manager On-Premise Edition’da ciddi bir uzaktan kod yürütme güvenlik açığını açıkladı. CVE-2025-61932 olarak atanan kusur, CVSS 3.0’da…

21
Eki
2025

ZYXEL Yetkilendirme Güvenlik Açığı Atlayın Saldırganların Sistem Yapılandırmasını Görüntülemesine ve İndirmesine İzin Verin

Zyxel’in ATP ve USG serisi güvenlik duvarlarında, saldırganların yetkilendirme kontrollerini atlamasına ve hassas sistem yapılandırmalarına erişmesine olanak tanıyan kritik bir…

20
Eki
2025

Yeni DefenderWrite Aracı, Saldırganların AV Yürütülebilir Klasörlerine Kötü Amaçlı DLL’ler Eklemesine Olanak Sağlıyor

DefenderWrite adı verilen yeni bir araç, korumaları atlamak ve antivirüsün çalıştırılabilir klasörlerine rastgele dosyalar yazmak için beyaz listeye alınmış Windows…

18
Eki
2025

Saldırganların Uzaktan Rastgele Kod Yürütmesine İzin Veren 7-Zip Güvenlik Açıklarına Karşı PoC İstismarı Yayınlandı

Popüler dosya arşivleyicisi 7-Zip’teki iki kritik güvenlik açığına yönelik kavram kanıtlayıcı bir istismardır ve potansiyel olarak saldırganların kötü amaçlı ZIP…