Etiket: Saldırganların

02
Eyl
2025

Hashicorp kasa güvenlik açığı, saldırganların sunucuları çökertmesine izin verdi

Hashicorp kasasında kritik bir hizmet reddi güvenlik açığı, kötü niyetli aktörlerin özel olarak hazırlanmış JSON yükleri ile sunucuları ezmesine izin…

02
Eyl
2025

Hashicorp Vault Güvenlik Açığı, saldırganların sunucuları çarpmasına izin verir

Hashicorp kasasında-CVE-2025-6203 ve HCSEC-2025-24 olarak izlenen kritik bir güvenlik açığı, kötü niyetli aktörlerin sunucu kaynaklarını yorucu ve kasa örneklerini cevapsız…

02
Eyl
2025

Kritik Qualcomm güvenlik açıkları, saldırganların keyfi kodları uzaktan yürütmesine izin verir

Qualcomm Technologies’in tescilli veri ağı yığını ve uzaktan saldırganların keyfi kod yürütmesine izin veren çok modlu çağrı işlemcisinde çok sayıda…

02
Eyl
2025

Azure Reklam Güvenlik Açığı Sızıntıları Kimlik Bilgileri, Saldırganların Kötü Alan Uygulamaları Dağıtım

ASP.NET Core AppSettings.json dosyasının Azure Active Directory (Azure AD) kimlik bilgilerini ortaya çıkarmak, kritik bir saldırı vektörü oluşturur ve rakipleri…

02
Eyl
2025

Azure Active Directory Güvenlik Açığı, kimlik bilgilerini ortaya çıkarır ve saldırganların kötü amaçlı uygulamalar dağıtmasını sağlar

Azure Active Directory (Azure AD) yapılandırmalarında, hassas uygulama kimlik bilgilerini ortaya çıkaran ve saldırganlara bulut ortamlarına benzeri görülmemiş erişim sağlayan…

01
Eyl
2025

QNAP güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve yetkisiz dosyalara erişmesine izin ver

QNAP Systems, Uzak Saldırganların kimlik doğrulama mekanizmalarını tamamen atlamasına ve yetkisiz sistem erişimi kazanmasına izin verebilecek, eski Viostor Network Video…

01
Eyl
2025

Linux Udisks Daemon Güvenlik Açığı, saldırganların ayrıcalıklı kullanıcı dosyalarına erişmesine izin verir

Red Hat, Udisks deemon’da, ayrıcalıksız kullanıcıların sınır dışı bir okuma güvenlik açığı kullanmasına ve ayrıcalıklı hesapların sahip olduğu dosyalara erişmesine…

30
Ağu
2025

QNAP kusuru, saldırganların kimlik doğrulamasını atlamasına izin verir

QNAP Systems, Legacy Viostor Network Video Recorder (NVR) sistemlerinde QVR ürün yazılımını etkileyen birden fazla güvenlik açıkını ele almak için…

29
Ağu
2025

NODEBB Güvenlik Açığı Saldırganların Boolea Tabanlı Kör ve PostgreSQL Hata Tabanlı Yükler Enjekte Yapmasına İzin Ver

Popüler bir açık kaynaklı forum platformu olan NodeBB, 4.3.0 sürümünde kritik bir SQL enjeksiyon kusuruna karşı savunmasız bulunmuştur. CVE-2025-50979 olarak…

29
Ağu
2025

Nagios XSS Güvenlik Açığı Uzak Saldırganların keyfi JavaScript’i yürütmesine izin verdi

Yaygın olarak dağıtılan bir ağ izleme çözümü olan Nagios XI, Grafik Gezgini özelliğinde, uzak saldırganların kullanıcıların tarayıcılarında kötü amaçlı JavaScript…

29
Ağu
2025

PhpsPreadsheet Kütüphane Güvenlik Açığı, saldırganların kötü niyetli HTML girişi beslemesini sağlar

Yaygın olarak kullanılan PHPSPreadsheet kütüphanesinde, saldırganların dahili ağ kaynaklarından yararlanmasına ve sunucu güvenliğini tehlikeye atmasına izin veren, yaygın olarak kullanılan…

28
Ağu
2025

Araştırmacılar, saldırganların silinmiş uzantıları aynı isimler altında yeniden yayınlamasına izin veren VS kod kusurunu buluyor

28 Ağu 2025Ravie LakshmananKötü amaçlı yazılım / fidye yazılımı Siber güvenlik araştırmacıları, Visual Studio Kodu pazarında tehdit aktörlerinin daha önce…