Etiket: Saldırganların

28
Ağu
2025

Cisco IMC Sanal Klavye Güvenlik Açığı, saldırganların kullanıcıları kötü amaçlı web sitelerine yönlendirmesine olanak tanır

Cisco, entegre yönetim denetleyicisi (IMC) Sanal Klavye Video Monitörü (VKVM) modülünde, kimlik doğrulanmamış, uzak saldırganların oturumları kaçırmasına ve kullanıcıları kötü…

28
Ağu
2025

Cisco UCS Manager yazılım kusuru, saldırganların kötü niyetli komutlar enjekte etmesini sağlar

Cisco, UCS yöneticisi yazılımında, kimliği doğrulanmış yöneticilerin keyfi komutlar yürütmesine ve sistem bütünlüğünü tehlikeye atmasına izin verebilecek iki orta-şiddet komut…

28
Ağu
2025

Cisco Nexus 3000 ve 9000 Serisi güvenlik açığı, saldırganların DOS saldırısını tetiklemesine izin veriyor

Cisco, müşterileri Cisco Nexus 3000 ve 9000 Serisi anahtarlar için NX-OS yazılımının ara sistem-orta düzeyde sistem (IS-IS) özelliğinde kritik bir…

27
Ağu
2025

Yeni Zip Kayma Güvenlik Açığı, saldırganların dekompresyon sırasında zip dosyalarını manipüle etmesine izin verir

Zip kayması güvenlik açığının yeni gözlemlenen bir varyantı ortaya çıktı ve tehdit aktörlerinin yaygın olarak kullanılan dekompresyon yardımcı programlarında yol…

27
Ağu
2025

Nagios Kususu, uzak saldırganların XSS aracılığıyla keyfi JavaScript çalıştırmasını sağlar

Nagios, kurumsal izleme platformunda Nagios XI’de, uzak saldırganların kullanıcıların tarayıcılarında keyfi JavaScript kodu yürütmesine izin verebilecek önemli bir saha arası…

27
Ağu
2025

Ücretsiz güvenlik açığından sonra kritik krom kullanımı, saldırganların keyfi kod yürütmesine izin ver

Google, saldırganların tehlikeye atılmış sistemlerde keyfi kod yürütmesine izin verebilecek Angle Grafik Kütüphanesi’nde kroki olmayan bir güvenlik açığını (CVE-2025-9478) ele…

27
Ağu
2025

Securden Unified Pam Güvenlik Açığı Saldırganların Kimlik Doğrulamasını Boyun

Siber güvenlik araştırmacıları, Securden Unified Pam’de saldırganların kimlik doğrulama mekanizmalarını tamamen atlamasına ve hassas kimlik bilgilerine ve sistem işlevlerine yetkisiz…

26
Ağu
2025

Securden Unified Pam kusuru, saldırganların kimlik doğrulamasını atlamasına izin verir

Securden Unified Pam, çeşitli ortamlarda insan, makine ve AI kimliklerinde kimlik bilgilerini depolamak, yönetmek ve izlemek için kullanılan kapsamlı bir…

26
Ağu
2025

PHPSPreadsheet Kütüphane Güvenlik Açığı Saldırganların Kötü Alan HTML Girişini Enjekte Olmasına İzin Verir

Popüler PHPSPreadsheet kütüphanesinde kritik bir Sunucu tarafı istek (SSRF) güvenlik açığı keşfedilmiştir ve saldırganların elektronik tablo belgelerini işlerken kötü niyetli…

25
Ağu
2025

Kritik Docker masaüstü kusuru, saldırganların Windows Hosts’ı kaçırmasına izin verir

Windows ve macOS için Docker masaüstünde kritik bir güvenlik açığı, geliştirilmiş konteyner izolasyonu (ECI) koruması aktif olsa bile, kötü niyetli…

25
Ağu
2025

Birden fazla VTenxt güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve uzaktan kodları yürütmesine izin veriyor

VTENEXT CRM sürüm 25.02’nin kapsamlı bir güvenlik analizi, kimlik doğrulanmamış saldırganların üç farklı saldırı vektörüyle kimlik doğrulama mekanizmalarını atlamasına izin…

21
Ağu
2025

Yeni quic-Leak Güvenlik Açığı, Saldırganların Egzoz Sunucusu Bellek ve DOS Saldırısını Tetiklemesine İzin Ver

LSQUIC QuiC uygulamasında, uzak saldırganların bellek tükenme saldırıları yoluyla sunucuları çarpmasına izin veren kritik bir handshake güvenlik açığı. CVE-2025-54939 olarak…