Etiket: Saldırganların

21
Oca
2025

Kritik SUSE Linux Distro Enjeksiyon Güvenlik Açığı Saldırganların “go-git” Kitaplığını Sömürmesine İzin Veriyor

Saf Go uygulamalarında Git sürüm kontrolü için kullanılan go-git kitaplığında, CVE-2025-21613 olarak adlandırılan önemli bir güvenlik açığı keşfedildi. Bu sorun,…

21
Oca
2025

Linux PoDoFo Kütüphanesi Kusuru, Saldırganların Kullanıcıyı DOS Saldırılarını Başlatmak İçin PDF’yi Açması İçin Kandırmasına İzin Veriyor

Canonical’in Ubuntu Güvenlik Ekibi, Ubuntu’nun çeşitli sürümlerinde popüler bir PDF işleme kitaplığı olan PoDoFo kitaplığını etkileyen birden fazla güvenlik açığına…

20
Oca
2025

HPE Aruba Ağındaki Güvenlik Açıkları Saldırganların Uzaktan Rastgele Kod Yürütmesine Olanak Sağlıyor

HPE Aruba Ağında, AOS Denetleyicilerini, Ağ Geçitlerini ve Mobility Conductor ürünlerini etkileyen çok sayıda kritik güvenlik açığı keşfedildi. Özellikle iki…

17
Oca
2025

Yubico PAM Modülü Güvenlik Açığı Saldırganların Belirli Yapılandırmalarda Kimlik Doğrulamalarını Atlamasına İzin Veriyor

Donanım kimlik doğrulama güvenlik anahtarlarının lider sağlayıcısı Yubico, yakın zamanda PAM (Takılabilir Kimlik Doğrulama Modülü) yazılım paketinde önemli bir güvenlik…

16
Oca
2025

Yeni Tünel Protokolü Güvenlik Açıkları, Saldırganların 4 Milyondan Fazla İnternet Sunucusunu ve VPN’yi Ele Geçirmesine Olanak Sağlıyor

Top10VPN’den araştırmacılar Cyber ​​Security News’e, saldırganların VPN sunucuları ve özel ev yönlendiricileri de dahil olmak üzere milyonlarca internet ana bilgisayarını…

16
Oca
2025

Ivanti Uç Nokta Yöneticisindeki Güvenlik Açıkları Saldırganların Hassas Bilgileri Çıkarmasına Olanak Sağlıyor

Ivanti, Endpoint Manager (EPM) yazılımındaki çok sayıda ciddi güvenlik açığını gidererek kuruluşları önemli veri ihlallerine maruz bırakma potansiyeli taşıyor. Bu…

16
Oca
2025

Yeni UEFI Güvenli Önyükleme Güvenlik Açığı, Saldırganların Kötü Amaçlı Önyükleme Kitleri Yüklemesine İzin Verebilir

16 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) sistemlerinde Güvenli Önyükleme mekanizmasının atlanmasına olanak…

16
Oca
2025

Veeam Azure Yedekleme Çözümü Güvenlik Açığı, Saldırganların Ağı Numaralandırmasına Olanak Sağlıyor

Veeam’in Microsoft Azure’a yönelik popüler yedekleme çözümünde, sayısız kuruluşun ağ numaralandırmasına ve diğer kötü amaçlı faaliyetlere maruz kalmasına neden olabilecek…

16
Oca
2025

Veeam Azure Backup Güvenlik Açığı, Saldırganların SSRF Kullanmasına ve Yetkisiz İstekler Göndermesine Olanak Sağlıyor

Microsoft Azure için Veeam Backup’ta özellikle CVE-2025-23082 olarak adlandırılan kritik bir güvenlik açığı belirlendi. Dahili testler sırasında keşfedilen bu güvenlik…

16
Oca
2025

W3 Total Cache Eklentisindeki Güvenlik Açığı, Saldırganların Hassas Verilere Yetkisiz Erişim Sağlamasına Olanak Sağlıyor

WordPress için W3 Total Cache eklentisinde, 2.8.1’e kadar olan tüm sürümleri etkileyen önemli bir güvenlik açığı tespit edildi. CVE-2024-12365 olarak…

16
Oca
2025

Samsung Akıllı Telefonlardaki 0 ​​Tıklamayla RCE Güvenlik Açığı, Saldırganların OOB Yazmasını Tetiklemesine İzin Veriyor – Teknik Analiz

Google Güvenlik araştırmacıları, geçen yıl Samsung akıllı telefonlarını etkileyen, CVE-2024-49415 olarak etiketlenen kritik bir güvenlik açığını ortaya çıkardı ve yama…

15
Oca
2025

Palo Alto Networks Expedition Aracındaki Kusur Saldırganların Güvenlik Duvarı Parolalarına Erişmesine İzin Veriyor

Palo Alto Networks, Expedition geçiş aracında, saldırganların rastgele komutlar yürütmesine ve hassas güvenlik duvarı kimlik bilgilerine erişmesine olanak tanıyan endişe…