Etiket: Saldırganların

04
Şub
2025

Microsoft Hesaplar Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların Uzaktan Erişim Kazanmasına İzin Verir

Microsoft, saldırganların kimlik bilgilerini taklit etmesine ve Microsoft hesaplarına yetkisiz erişim elde etmesine izin verebilecek kritik bir kimlik doğrulama bypass…

03
Şub
2025

NVIDIA GPU Display Sürücü güvenlik açığı, saldırganların dosyaları uzaktan çalmasına izin verir

NVIDIA, GPU ekran sürücüsünü ve sanal GPU (VGPU) yazılımını etkileyen birden fazla güvenlik açıkını ele almak için kritik bir yazılım…

01
Şub
2025

Github Copilot Jailbreak Güvenlik Açığı Saldırganların Kötü niyetli Modeller Eğitmesine İzin Ver

Araştırmacılar, GitHub Copilot’ta Microsoft’un AI destekli kodlama asistanı olan ve kurumsal AI araçlarındaki sistemik zayıflıkları ortaya çıkaran iki kritik güvenlik…

29
Oca
2025

Kritik kaktüs güvenlik açığı için piyasaya sürülen POC istismarı, saldırganların uzaktan kodlanmasına izin ver

CVE-2025-22604 olarak izlenen kaktüs performans izleme çerçevesinde kritik bir güvenlik açığı, şu anda kamuya açık olan bir kavram kanıtı (POC)…

29
Oca
2025

VMware Avi Yük Dengeleyici Güvenlik Açığı Saldırganların Veritabanı Erişim Kazanmasına İzin Ver

Broadcom, AVI yük dengeleyici ürününü etkileyen kritik bir güvenlik açığını açıkladı. CVE-2025-22217 olarak tanımlanan güvenlik açığı, ağ erişimine sahip saldırganların…

28
Oca
2025

Bir Kimlik Yöneticisi güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Bir kimlik yöneticisinde, yaygın olarak kullanılan bir kimlik ve erişim yönetimi çözümü olan kritik bir güvensiz doğrudan nesne referansı (Idor)…

27
Oca
2025

Meta Llama Çerçevesinde Kritik Güvenlik Açığı Uzak Saldırganların Rasgele Kod Yürütmesine İzin Ver

Oligo araştırma ekibi, Meta’nın yaygın olarak kullanılan Lama-Stack çerçevesinde kritik bir güvenlik açığını açıkladı. CVE-2024-50050 olarak izlenen bu güvenlik açığı,…

24
Oca
2025

Subaru’nun STARLINK Bağlantılı Otomobilindeki Güvenlik Açığı, Saldırganların Kısıtlı Erişim Elde Etmesine Olanak Sağlıyor

Siber güvenlik araştırmacıları Shubham Shah ve bir meslektaşı, 20 Kasım 2024’te çığır açan bir keşifle Subaru’nun STARLINK bağlantılı araç hizmetinde…

24
Oca
2025

Android Kisok Tablet Güvenlik Açığı Saldırganların AC & LIVES’ı kontrol etmesine izin veriyor

Lüks otellerdeki Android tabanlı kiosk tabletlerinde bulunan şaşırtıcı bir güvenlik kusuru, potansiyel olarak saldırganların klima, aydınlatma ve diğer oda fonksiyonlarını…

23
Oca
2025

Rails Uygulamalarındaki Dosya Yazma Güvenlik Açığı, Saldırganların Kodu Uzaktan Yürütmesine İzin Veriyor

Araştırmacılar, Rails uygulamalarında Bootsnap önbelleğe alma kitaplığından yararlanan kritik bir güvenlik açığını ortaya çıkardı. Bu istismar, saldırganların rastgele bir dosya…

23
Oca
2025

Yeni Kurabiye Sandviç Tekniği Saldırganların Sunuculardaki HttpOnly İşaretini Atlamasına İzin Veriyor

Yeni keşfedilen ve “çerez sandviçi” olarak adlandırılan bir saldırı tekniği, saldırganların belirli sunuculardaki HttpOnly işaretini atlamasına ve oturum tanımlayıcıları da…

23
Oca
2025

Rails Uygulamalarındaki Rastgele Dosya Yazma Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Ruby on Rails uygulamalarında yeni ortaya çıkan bir güvenlik açığı, saldırganların rastgele dosya yazmaya izin veren bir kusur aracılığıyla Uzaktan…