Etiket: Saldırganların

13
Ağu
2025

Kritik Fortisiem güvenlik açığı, saldırganların kötü amaçlı komutlar yürütmesine izin veriyor

Fortinet Fortisiem platformunda, kimlik doğrulanmamış saldırganların keyfi komutları uzaktan yürütmesine izin veren kritik bir güvenlik açığı. CWE-78 (OS komut enjeksiyonu)…

13
Ağu
2025

Kritik Fortisiem güvenlik açığı, saldırganların kötü niyetli komutlar yürütmesine izin verir, POC Vahşi’de bulunan POC

Güvenlik araştırmacıları, Fortinet’in Fortisiem platformunda, uzak saldırganların kimlik doğrulaması yapmadan yetkisiz komutlar yürütmesini sağlayan kritik bir güvenlik açığı keşfettiler. CVE-2025-25256…

12
Ağu
2025

Windows güvenlik açığı için kritik zoom istemcileri, saldırganların ayrıcalıkları artırmasına izin verir

Zoom, birçok Windows tabanlı istemciyi etkileyen kritik bir güvenlik açığını açıkladı ve potansiyel olarak saldırganların ayrıcalıkları artırmasına ve kullanıcı sistemlerini…

12
Ağu
2025

Ivanti Connect Secure, Politika Güvenli ve ZTA kusurları saldırganların DOS saldırıları başlatmasına izin veriyor

Ivanti, uzak saldırganların hizmet reddi saldırıları başlatmasına izin verebilecek Connect Secure, Politika Secure ve ZTA Gateway ürünlerinde birden fazla güvenlik…

12
Ağu
2025

Apache BRPC güvenlik açığı, saldırganların hizmeti ağ üzerinden çarpmasına izin verir

APACHE BRPC’de, saldırganların ağ sömürüsü yoluyla çökmesine izin veren ve 1.14.1’den önceki tüm sürümleri etkileyen ciddi bir güvenlik açığı keşfedilmiştir….

12
Ağu
2025

Apache BRPC güvenlik açığı, saldırganların ağ üzerinden uzaktan çökmesine izin verir

Apache BRPC’de, saldırganların ağ tabanlı hizmet saldırıları yoluyla uzaktan çökmesine izin veren kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-54472 olarak adlandırılan…

11
Ağu
2025

7-ZIP Rasgeler Dosya Yazma Güvenlik Açığı, saldırganların kod yürütmesine izin verir

Popüler 7-ZIP dosya sıkıştırma yazılımında yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğunda önemli endişeler yaratmıştır. Güvenlik araştırmacısı Landon tarafından…

10
Ağu
2025

Yeni Win-DDOS Kusurları, saldırganların RPC, LDAP aracılığıyla kamu mola denetleyicilerini DDOS Botnet’e dönüştürmesine izin veriyor

10 Ağu 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Kötü niyetli bir botnet oluşturmak ve güç dağıtılmış hizmet reddi (DDOS) saldırıları…

09
Ağu
2025

Linux Çekirdek Güvenlik Açığı, saldırganların Chrome Sandbox’tan tam çekirdek seviyesi kontrolü kazanmasına izin verir

9 Ağustos 2025: Linux çekirdeğinde, CVE-2025-38236 olarak adlandırılan ciddi bir güvenlik açığı, Google Project Zero araştırmacısı Jann Horn tarafından ortaya…

07
Ağu
2025

Hashicorp Vault 0 günlük güvenlik açıkları, saldırganların uzaktan kod yürütmesine izin ver

Güvenlik araştırmacıları, Ağustos 2025’in başlarında, yaygın olarak benimsenen sır yönetimi çözümü olan Hashicorp kasasında bir dizi kritik sıfır günlük güvenlik…

07
Ağu
2025

HTTP/1.1 güvenlik açığı, saldırganların milyonlarca siteyi kaçırmasına izin verebilir

Güvenlik araştırmacıları, HTTP/1.1’de, saldırganların milyonlarca web sitesini kaçırmasına izin verebilecek ve devam eden hafifletme çabalarına rağmen altı yılı aşkın bir…

06
Ağu
2025

MCP Protokol Hatası Saldırganların İmleçte Kodu Yürütmesine İzin Ver

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme İmleç açıklamadan günler sonra kusurlu kusurlu, kontrol noktası diyor…