Etiket: Saldırganların

25
Ağu
2025

Birden fazla VTenxt güvenlik açığı, saldırganların kimlik doğrulamasını atlamasına ve uzaktan kodları yürütmesine izin veriyor

VTENEXT CRM sürüm 25.02’nin kapsamlı bir güvenlik analizi, kimlik doğrulanmamış saldırganların üç farklı saldırı vektörüyle kimlik doğrulama mekanizmalarını atlamasına izin…

21
Ağu
2025

Yeni quic-Leak Güvenlik Açığı, Saldırganların Egzoz Sunucusu Bellek ve DOS Saldırısını Tetiklemesine İzin Ver

LSQUIC QuiC uygulamasında, uzak saldırganların bellek tükenme saldırıları yoluyla sunucuları çarpmasına izin veren kritik bir handshake güvenlik açığı. CVE-2025-54939 olarak…

21
Ağu
2025

Commvault Backup Suite Kusurları, saldırganların şirket içi sistemleri ihlal etmesine izin verir

Güvenlik araştırmacıları, CommVault’un yedekleme ve veri yönetimi yazılımında, saldırganların uzaktan kod yürütülmesini ve şirket içi altyapıdan ödün vermesini sağlayabilecek kritik…

21
Ağu
2025

Yeni MITM6 + NTLM Röle Saldırısı Saldırganların ayrıcalıkları artırmasına ve tüm alan adını tehlikeye atmasına izin verdi

Tam Active Directory etki alanı uzlaşmasını elde etmek için MITM6’yı NTLM rölesi teknikleriyle birleştiren sofistike bir saldırı zinciri. Saldırı, Windows’un…

21
Ağu
2025

Kritik Apache Tika PDF Parser Güvenlik Açığı Saldırganların hassas verilere erişmesine izin verir

Apache Tika’nın PDF ayrıştırıcı modülünde, saldırganların hassas verilere erişmesini ve dahili sistemlere kötü niyetli istekleri tetiklemesini sağlayabilecek kritik bir güvenlik…

20
Ağu
2025

Copilot Güvenlik Açığı Saldırganların denetim günlüklerini atlamasına ve gizli erişim kazanmasına izin verir

Microsoft’un M365 Copilot’taki kritik bir güvenlik açığı, kullanıcıların denetim günlüklerinde herhangi bir iz bırakmadan hassas dosyalara erişmelerine izin vererek dünya…

20
Ağu
2025

Lenovo AI Chatbot Güvenlik Açığı Saldırganların Kurumsal Makinelerde Uzak Komut Dosyalarını Çalıştırmasına İzin Ver

Lenovo’nun AI chatbot “Lena” ndaki kritik bir güvenlik kusuru, saldırganların basit bir hiz manipülasyon yoluyla kurumsal makinelerde kötü amaçlı komut…

20
Ağu
2025

Kubernetes kapsülünde kritik ad alanı enjeksiyon güvenlik açığı, saldırganların keyfi etiketler enjekte etmesine izin ver

Kubernetes kapsülü V0.10.3 ve önceki sürümlerde kritik bir güvenlik açığı tanımlanmıştır, bu da kimlik doğrulamalı kiracı kullanıcılarının sistem ad alanlarına…

20
Ağu
2025

Kubernetes kapsül güvenlik açığı, saldırganların keyfi etiketler enjekte etmesini sağlar

Güvenlik araştırmacıları, Kubernetes kapsülü V0.10.3 ve daha önceki sürümlerde, kimliği doğrulanmış kiracı kullanıcılarının sistem ad alanlarına keyfi etiketler enjekte etmelerini…

20
Ağu
2025

Chrome Yüksek Şiddetlilik Güvenlik Açığı, Saldırganların Rasgele Kod çalıştırmasına izin verebilir

Google, saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek yüksek şiddetli bir güvenlik açığını ele almak için Chrome için bir…

20
Ağu
2025

Chrome Yüksek Tutarlılık Güvenlik Açığı Saldırganların tarayıcıyı çarpmasına veya keyfi kod yürütmesine izin ver

Google, saldırganların tarayıcıyı çökertmesine veya etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek kritik bir güvenlik açığını ele almak için Chrome…

18
Ağu
2025

Linux Çekirdek Netfilter güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Linux çekirdeğinin NetFilter IPSET alt sisteminde kritik bir güvenlik açığı, yerel saldırganların kök seviyesi erişimi için ayrıcalıkları artırmasına izin veren…