Etiket: Saldırganların

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların veri merkezlerine erişmesine izin veriyor

CVE-2025-24860 olarak tanımlanan yeni bir güvenlik açığı, yaygın olarak kullanılan bir dağıtılmış veritabanı sistemi olan Apache Cassandra’da açıklanmıştır. Kusur, kullanıcıların…

04
Şub
2025

1- Voyager PHP’de RCE Güvenlik Açığı’nı tıklayın Saldırganların sunucuda keyfi kod yürütmesine izin verin

Laravel uygulamalarını yönetmek için popüler bir araç olan Voyager PHP paketinde yakın zamanda açıklanan bir güvenlik açığı, etkilenen sunucularda uzaktan…

04
Şub
2025

Apache Cassandra güvenlik açığı, saldırganların erişim veri merkezleri kazanmasına izin verir

Yakın tarihli bir güvenlik danışmanında, Apache Cassandra’da orta derecede bireysellik güvenlik açığı tespit edilmiştir ve potansiyel olarak yetkisiz kullanıcıların kısıtlı…

04
Şub
2025

Roundcube XSS güvenlik açığı, saldırganların kötü niyetli dosyalar enjekte etmesine izin ver

CVE-2024-57004 olarak izlenen kritik bir siteler arası komut dosyası (XSS) güvenlik açığı, Roundcube Web Emniyet 1.6.9’da keşfedilmiştir. Bu kusur, uzaktan…

04
Şub
2025

Azure AI Face Hizmet Güvenlik Açığı Saldırganların Ağ Erişim Kazanmasına İzin Verir

Microsoft, ayrıcalık sorununun yükselmesi olarak sınıflandırılan Azure AI yüz hizmetini etkileyen, saldırganların kimlik doğrulama mekanizmalarını bir ağ üzerinden artırmak için…

04
Şub
2025

Çoklu Dell Powerprotect güvenlik açıkları, saldırganların sistemden ödün vermesine izin veriyor

Dell Technologies, veri alanı (DD) cihazları, Powerprotect yönetim merkezi ve diğer ilişkili sistemler dahil olmak üzere güç koruyucu ürün hattını…

04
Şub
2025

Microsoft Hesaplar Kimlik Doğrulama Bypass Güvenlik Açığı Saldırganların Uzaktan Erişim Kazanmasına İzin Verir

Microsoft, saldırganların kimlik bilgilerini taklit etmesine ve Microsoft hesaplarına yetkisiz erişim elde etmesine izin verebilecek kritik bir kimlik doğrulama bypass…

03
Şub
2025

NVIDIA GPU Display Sürücü güvenlik açığı, saldırganların dosyaları uzaktan çalmasına izin verir

NVIDIA, GPU ekran sürücüsünü ve sanal GPU (VGPU) yazılımını etkileyen birden fazla güvenlik açıkını ele almak için kritik bir yazılım…

01
Şub
2025

Github Copilot Jailbreak Güvenlik Açığı Saldırganların Kötü niyetli Modeller Eğitmesine İzin Ver

Araştırmacılar, GitHub Copilot’ta Microsoft’un AI destekli kodlama asistanı olan ve kurumsal AI araçlarındaki sistemik zayıflıkları ortaya çıkaran iki kritik güvenlik…

29
Oca
2025

Kritik kaktüs güvenlik açığı için piyasaya sürülen POC istismarı, saldırganların uzaktan kodlanmasına izin ver

CVE-2025-22604 olarak izlenen kaktüs performans izleme çerçevesinde kritik bir güvenlik açığı, şu anda kamuya açık olan bir kavram kanıtı (POC)…

29
Oca
2025

VMware Avi Yük Dengeleyici Güvenlik Açığı Saldırganların Veritabanı Erişim Kazanmasına İzin Ver

Broadcom, AVI yük dengeleyici ürününü etkileyen kritik bir güvenlik açığını açıkladı. CVE-2025-22217 olarak tanımlanan güvenlik açığı, ağ erişimine sahip saldırganların…

28
Oca
2025

Bir Kimlik Yöneticisi güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Bir kimlik yöneticisinde, yaygın olarak kullanılan bir kimlik ve erişim yönetimi çözümü olan kritik bir güvensiz doğrudan nesne referansı (Idor)…