Etiket: Saldırganların

14
May
2025

Windows Uzak Masaüstü Ağ Geçidi Güvenlik Açığı Saldırganların DOS Durumunu Tetiklemesine İzin Ver

Microsoft Güvenlik Yanıt Merkezi (MSRC), yetkisiz saldırganların hizmet reddi (DOS) koşullarını tetiklemesine izin verebilecek CVE-2025-26677 olarak izlenen Windows uzak masaüstü…

14
May
2025

Outlook RCE güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

Microsoft, Salı Mayıs 2025 yaması boyunca Outlook e -posta istemcisinde önemli bir güvenlik kusurunu ele aldı ve ekosistemindeki 72 güvenlik…

14
May
2025

Microsoft Defender güvenlik açığı, saldırganların ayrıcalıkları yükseltmesine izin verir

Endpoint için Microsoft Defender’da yeni açıklanan bir güvenlik kusuru, yerel erişimi olan saldırganların ayrıcalıklarını sistem seviyesine yükseltmesine ve etkilenen sistemler…

14
May
2025

Windows Uzak Masaüstü Güvenlik Açığı Saldırganların Ağ üzerinden kötü amaçlı kod yürütmesine izin ver

Microsoft’un Mayıs 2025 yaması Salı günü, Windows uzak masaüstü hizmetlerinde saldırganların kötü amaçlı kodları uzaktan yürütmesine izin verebilecek birkaç kritik…

13
May
2025

Winsock için Windows Yardımcı 0 günlük güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Microsoft, Winsock (AfD.SYS) için Windows yardımcı işlev sürücüsünde Mayıs 2025 Patch Salı sürümünün bir parçası olarak aktif olarak sömürülen sıfır…

13
May
2025

Windows DWM 0 günlük güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin verir

Microsoft, Windows Masaüstü Pencere Yöneticisi (DWM) çekirdek kütüphanesinde, CVE-2025-30400 olarak izlenen kritik bir sıfır günlük güvenlik açığı yamaladı ve bu…

13
May
2025

F5 BIG-IP Komut Enjeksiyon Güvenlik Açığı Saldırganların Rasgele Sistem Komutlarını Yürütmesine İzin Ver

F5 Networks, cihaz modunda çalışan BIG-IP ürünlerinde yüksek aralıklı komut enjeksiyon güvenlik açığı (CVE-2025-31644) açıkladı. Güvenlik açığı, açıklanmayan bir iControl…

12
May
2025

VMware Tools Güvenlik Açığı, saldırganların dosyaları değiştirmesine ve kötü amaçlı işlemleri başlatmasına olanak tanır

Broadcom’a ait VMware, CVSS taban skoru 6.1 ile CVE-2025-22247 olarak izlenen VMware araçlarında orta derecede ciddiyetli güvensiz bir dosya işleme…

12
May
2025

Saldırganların Beacon aracılığıyla Microsoft Entra Yenileme Tokenlerini Almasına İzin Veren Yeni Teknik

Saldırganların Microsoft Entra yenileme tokenlerini kobalt grev işaretini kullanarak uzlaşmış uç noktalardan almalarını, potansiyel olarak çok faktörlü kimlik doğrulama (MFA)…

12
May
2025

Mitel SIP telefon kusurları saldırganların kötü niyetli komutlar enjekte etmesine izin verir

Mitel’in 6800 serisi, 6900 serisi ve 6900W serisi SIP telefonlarında 6970 konferans birimi de dahil olmak üzere bir çift güvenlik…

12
May
2025

Mitel SIP telefonlarındaki kritik güvenlik açıkları, saldırganların kötü niyetli komutlar enjekte etmesine izin veriyor

Güvenlik araştırmacıları, Mitel’in SIP telefon paketini etkileyen saldırganların keyfi komutlar yürütmesine ve kötü amaçlı dosyalar yüklemesine izin verebilecek iki önemli…

09
May
2025

Apache ActiveMQ güvenlik açığı, saldırganların DOS durumunu indüklemesine izin verir

Apache ActiveMQ’daki (CVE-2024-XXXX) kritik güvenlik açığı, komisyoncuları, kötü amaçlı aktörlerin özel olarak hazırlanmış OpenWire komutları aracılığıyla sistem belleğini tüketmelerine izin…