Etiket: Saldırganların

14
Eki
2025

Elastik Bulutun Kurumsal Kusuru, Saldırganların Kötü Amaçlı Komutlar Çalıştırmasına Olanak Sağlıyor

Elastic, Elastic Cloud Enterprise (ECE) için, yönetici ayrıcalıklarına sahip saldırganların rastgele komutlar yürütmesine ve hassas verileri sızdırmasına olanak tanıyan bir…

11
Eki
2025

Microsoft Defender Güvenlik Açıkları Saldırganların Kimlik Doğrulamayı Atlamasına ve Kötü Amaçlı Dosyalar Yüklemesine İzin Verir

Uç Nokta için Microsoft Defender (DFE) ile bulut hizmetleri arasındaki ağ iletişiminde ortaya çıkarılan kritik kusurlar, ihlal sonrası saldırganların kimlik…

10
Eki
2025

Kritik GitHub Copilot Güvenlik Açığı, Saldırganların Özel Depolardan Kaynak Kodunu Sızmasına İzin Veriyor

GitHub Copilot Chat’te CVSS ölçeğinde 9,6 olarak derecelendirilen kritik bir güvenlik açığı, saldırganların özel depolardan kaynak kodunu ve sırları sessizce…

10
Eki
2025

GitHub Copilot Kusuru, Saldırganların Özel Depolardan Kaynak Kodunu Çalmasına İzin Veriyor

Haziran 2025’te GitHub Copilot Chat’te keşfedilen kritik bir zayıflık, özel kaynak kodunu ve sırlarını saldırganların eline geçirdi. CVSS 9.6 olarak…

10
Eki
2025

7-Zip Güvenlik Açıkları Uzaktan Saldırganların Keyfi Kod Çalıştırmasına İzin Verir

Popüler açık kaynaklı dosya arşivleyicisi 7-Zip’te, uzaktaki saldırganların rastgele kod çalıştırmasına izin verebilecek iki yüksek önem dereceli güvenlik açığı keşfedildi….

09
Eki
2025

CrowdStrike Falcon Windows Sensör Kusuru, Saldırganların Kod Çalıştırmasına ve Dosyaları Silmesine İzin Verebilir

CrowdStrike, Windows için Falcon sensörünü etkileyen, saldırganların rastgele dosyaları silmesine ve potansiyel olarak sistem kararlılığını tehlikeye atmasına olanak verebilecek iki…

08
Eki
2025

MacOS için Kritik AWS ClientVPN Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verir

MacOS için AWS Client VPN’de, yönetici olmayan kullanıcılara yerel ayrıcalık yükseltme riski oluşturan kritik bir kusur açıklandı. CVE-2025-11462 olarak takip…

08
Eki
2025

Birden fazla Google Chrome kusuru, saldırganların keyfi kod yürütmesine izin verir

Google, Windows ve Mac için 141.0.7390.65/.66 ve Linux için 141.0.7390.65 sürümünü sundu. Bu güncelleme, bir saldırganın tarayıcı bağlamında keyfi kod…

07
Eki
2025

CVSS 10.0 Güvenlik Açığı Saldırganların Kodu Uzaktan Çalıştırmasına İzin Verir

07 Ekim 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği REDIS, bellek içi veritabanı yazılımında, belirli koşullar altında uzaktan kod yürütmesine neden…

07
Eki
2025

13 yaşındaki Redis RCE kusuru saldırganların tam ev sahibi kontrolünü ele geçirmesine izin verir

Yaygın olarak kullanılan bellek içi veri yapısı mağazası Redis’te keşfedilen bir uzaktan kod yürütme güvenlik açığı, siber güvenlik topluluğu aracılığıyla…

07
Eki
2025

13 Yıllık Kritik Redis RCE Güvenlik Açığı, Saldırganların Ana Sisteme Tam Erişim Sağlamasına İzin Veriyor

Redis’teki RediShell adı verilen 13 yıllık kritik uzaktan kod yürütme (RCE) güvenlik açığı, saldırganların temeldeki ana bilgisayar sistemine tam erişim…

06
Eki
2025

Saldırganların kök erişimi kazanmasını sağlayan sudo güvenlik açığı için piyasaya sürülen POC istismarı

Sudo yardımcı programında belirli konfigürasyonlar altında kök erişimi sağlayabilen yerel ayrıcalık artış (LPE) kusuru olan CVE-2025-32463 için halka açık bir…