Etiket: Saldırganların

07
Eki
2025

CVSS 10.0 Güvenlik Açığı Saldırganların Kodu Uzaktan Çalıştırmasına İzin Verir

07 Ekim 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği REDIS, bellek içi veritabanı yazılımında, belirli koşullar altında uzaktan kod yürütmesine neden…

07
Eki
2025

13 yaşındaki Redis RCE kusuru saldırganların tam ev sahibi kontrolünü ele geçirmesine izin verir

Yaygın olarak kullanılan bellek içi veri yapısı mağazası Redis’te keşfedilen bir uzaktan kod yürütme güvenlik açığı, siber güvenlik topluluğu aracılığıyla…

07
Eki
2025

13 Yıllık Kritik Redis RCE Güvenlik Açığı, Saldırganların Ana Sisteme Tam Erişim Sağlamasına İzin Veriyor

Redis’teki RediShell adı verilen 13 yıllık kritik uzaktan kod yürütme (RCE) güvenlik açığı, saldırganların temeldeki ana bilgisayar sistemine tam erişim…

06
Eki
2025

Saldırganların kök erişimi kazanmasını sağlayan sudo güvenlik açığı için piyasaya sürülen POC istismarı

Sudo yardımcı programında belirli konfigürasyonlar altında kök erişimi sağlayabilen yerel ayrıcalık artış (LPE) kusuru olan CVE-2025-32463 için halka açık bir…

06
Eki
2025

QNAP Netbak Replicator Güvenlik Açığı Saldırganların Yetkisiz Kodu Yürütmesine İzin Ver

QNAP, NetBak Replicator yardımcı programında yerel saldırganların yetkisiz kod yürütmesine izin verebilecek bir güvenlik açığı detaylandıran bir güvenlik danışmanlığı yayınladı….

05
Eki
2025

Unity Gerçek Zamanlı Geliştirme Platformu Güvenlik Açığı Saldırganların Rasgele Kod Yürütmesine İzin Ver

Unity Technologies, yaygın olarak kullanılan oyun geliştirme platformunu etkileyen yüksek şiddetli bir kırılganlık hakkında bir kritik güvenlik danışmanlığı uyarısı yayınladı….

04
Eki
2025

Yeni Comet Jacking saldırısı, saldırganların tek bir tıklamada şaşkınlık tarayıcısını size karşı çevirmesine izin ver

Dikkat çeken bir siber güvenlik açığı, Dikkat’in yapay zeka ile çalışan kuyruklu yıldız tarayıcısını veri hırsızlığı için kasıtsız bir işbirliğine…

03
Eki
2025

Drayos yönlendiricileri güvenlik açığı, saldırganların uzaktan kötü amaçlı kod yürütmesine izin ver

Draytek’in Drayos yönlendiricilerinde, kimlik doğrulanmamış uzak saldırganların kötü amaçlı kod yürütmesine izin verebilecek kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-10547 olarak…

03
Eki
2025

Totolink X6000R Yönlendirici Güvenlik Açıkları Uzak saldırganların keyfi komutlar yürütmesine izin ver

Totolink X6000R kablosuz yönlendiricide kritik güvenlik kusurları keşfedildi ve kullanıcıları uzaktan kod yürütme ve yetkisiz sistem erişimi risklerine maruz bıraktı….

02
Eki
2025

Chrome Güvenlik Güncellemesi – Saldırganların tarayıcıyı çökertmesine izin veren 21 güvenlik açığı için yama

Google, saldırganların tarayıcılara çarpmasına ve potansiyel olarak kötü amaçlı kodlar yürütmesine izin verebilecek kritik kusurlar da dahil olmak üzere 21…

02
Eki
2025

Splunk Enterprise Kusurları, saldırganların yetkisiz JavaScript kodu çalıştırmasına izin verir

Splunk, Splunk Enterprise ve Splunk Cloud platformunun çeşitli sürümlerini etkileyen birden fazla güvenlik açıkını ele alan güvenlik danışmanları yayınladı. Kusurlar,…

02
Eki
2025

Birden fazla Splunk Enterprise Güvenlik Açıkları, saldırganların yetkisiz JavaScript kodu yürütmesine izin veriyor

SPLUNK, işletme ve bulut platform ürünlerinde birden fazla güvenlik açığı için yamalar yayınladı, bunlardan bazıları saldırganların yetkisiz JavaScript kodu yürütmesine,…