Etiket: Saldırganların

19
Şub
2025

Kritik Apache Ignite Güvenlik Açığı (CVE-2024-52577) Saldırganların Uzak Kodu Yürütmesine İzin Ver

CVE-2024-52577 olarak izlenen Apache Ignite’de kritik bir güvenlik açığı, sınıf serileştirme filtrelerinin yanlış uygulanması nedeniyle sistemleri uzaktan kod yürütme (RCE)…

18
Şub
2025

Juniper Oturumu Akıllı Yönlendiriciler Güvenlik Açığı, Saldırganların Kimlik Doğrulamasını Bypass’a İzin Verebilir

18 Şub 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Juniper Networks, oturum akıllı yönlendiricisi, oturum akıllı şef ve duyarlı cihazların kaçak…

18
Şub
2025

Yeni Xerox yazıcı kusurları, saldırganların Windows Active Directory kimlik bilgilerini yakalamasına izin verebilir

18 Şub 2025Ravie LakshmananGüvenlik Açığı / Kurumsal Güvenlik Saldırganların hafif dizin erişim protokolü (LDAP) ve SMB/FTP hizmetleri aracılığıyla geri dönüş…

18
Şub
2025

LibreOffice güvenlik açıkları, saldırganların dosyalara yazmasına ve verileri çıkarmasına izin verir

LibreOffice’deki (CVE-2024-12425 ve CVE-2024-12426) iki kritik güvenlik açığı milyonlarca kullanıcıyı sistem manipülasyonu ve hassas veri çıkarma saldırılarını dosyalamaya maruz bırakır….

17
Şub
2025

WordPress web sitelerinde gizli kötü amaçlı yazılım, saldırganların uzaktan kötü amaçlı kod yürütmesine izin verir

Son zamanlarda Sucuri’deki güvenlik araştırmacıları tarafından, WordPress web sitelerini gizli kötü amaçlı yazılım ve Mu-Plugins dizinindeki arka planlar aracılığıyla hedefleyen…

17
Şub
2025

Xerox Yazıcılar Güvenlik Açığı Saldırganların LDAP ve SMB’den Auth Veri yakalamasına izin veriyor

Kurumsal sınıf Xerox Versalink C7025 çok işlevli yazıcılarda (MFP’ler) birden fazla güvenlik açığı, saldırganların Hafif Dizin Erişim Protokolü (LDAP) ve…

17
Şub
2025

Exhub’daki idor güvenlik açığı, saldırganların barındırma yapılandırmalarını değiştirmesine izin verir

Bir güvenlik araştırmacısı yakın zamanda, 2 milyondan fazla geliştirici tarafından kullanılan bir bulut barındırma ve işbirliği platformu olan Exhub’da yüksek…

14
Şub
2025

Winzip güvenlik açığı, uzak saldırganların keyfi kod yürütmesine izin ver

CVE-2025-1240 olarak izlenen Winzip’te yeni açıklanan yüksek şiddetli bir güvenlik açığı, uzaktan saldırganların, kötü formlu 7Z arşiv dosyalarını kullanarak etkilenen…

14
Şub
2025

Winzip güvenlik açığı, uzak saldırganların keyfi kod yürütmesine izin verir

Popüler bir dosya sıkıştırma ve arşivleme yardımcı programı olan Winzip’te yeni keşfedilen bir güvenlik açığı, siber güvenlik uzmanları arasında alarmlar…

13
Şub
2025

WordPress eklentisinde keyfi dosya yükleme güvenlik açığı, saldırganların 30.000 web sitesini hacklemesine izin verin

Sandworm olarak da bilinen Rus devlet destekli hackleme grubu Seashell Blizzard’ın bir alt grubu, Badpilot olarak adlandırılan bir kampanya aracılığıyla…

13
Şub
2025

Palo Alto Pan-Os Sıfırlık Gün Kususu, saldırganların web arayüzü kimlik doğrulamasını atlamasına izin verir

Palo Alto Networks, PAN-OS yazılımında (CVE-2025-0108) sıfır gün güvenlik açığını açıkladı ve saldırganların yönetim web arayüzünde kimlik doğrulamasını atlamasına izin…

13
Şub
2025

Kritik krom kusuru, saldırganların uzaktan kod yürütmesine izin verir

Google, saldırganların savunmasız sistemlerde uzaktan kötü amaçlı kod yürütmesine izin verebilecek kritik bir güvenlik açığı ele almak için Chrome tarayıcısı…