Etiket: Saldırganların

14
Tem
2025

Google Gemini Çalışma Alanı Güvenlik Açığı için Saldırganların E -postalarda Kötü Amaçlı Komut Dosyalarını Gizelerine İzin Verir

Güvenlik araştırmacıları, Google Gemini’de, tehdit aktörlerinin gizli kötü amaçlı talimatları e -postalara yerleştirmesini sağlayan önemli bir güvenlik açığı ortaya çıkardılar….

11
Tem
2025

D-Link 0 tıklayın Güvenlik açığı, uzak saldırganların sunucuyu çökertmesine izin verir

D-Link DIR-825 REV.B 2.10 Yönlendirici ürün yazılımı içindeki kritik bir yığın tabanlı arabellek taşması, kimlik doğrulanmamış, sıfır-tıkaç uzak uzak saldırganların…

11
Tem
2025

Yeni ESIM Hack, saldırganların profilleri klonlamasına ve telefon kimliklerine izin verin

ESIM teknolojisindeki kritik bir güvenlik açığı, saldırganların mobil abone profillerini ve telefon kimliklerini ele geçirmesini sağlar. AG Security Research, GSMA…

11
Tem
2025

Kritik D-Link Güvenlik Açığı, uzaktan saldırganların kimlik doğrulaması olmadan sunucuları çarpmasına izin verir

Güvenlik araştırmacıları, D-Link DIR-825 REV.B 2.10 yönlendiricilerinde, uzak saldırganların kimlik doğrulama gerektirmeden sunucuları çarpmasına izin veren kritik bir Stack tabanlı…

11
Tem
2025

Yeni ESIM hack, saldırganların ESIM profilinizi klonlamasına izin verir

GSMA Ts.48 Jenerik Test Profili Sürümleri 6.0 ve daha önceki kritik bir güvenlik açığı tanımlanmıştır. Bu kusur, yerleşik bir evrensel…

11
Tem
2025

Juniper Junos OS kusuru, saldırganların hizmetin reddedilmesine neden olmasını sağlar

Juniper Networks ‘Junos OS ve Junos OS Evolved’de, özel olarak hazırlanmış BGP güncelleme paketleri göndererek sürekli bir hizmet reddi tetiklemesine…

11
Tem
2025

ServiceNow Platform Güvenlik Açığı, Saldırganların Hassas Verileri Sunmasına İzin Ver

ServiceNow platformunda önemli bir güvenlik açığı, CVE-2025-3648 olarak adlandırılan ve “Count (ER) Grev” olarak adlandırılan, saldırganların PII, kimlik bilgileri ve…

10
Tem
2025

Birden fazla Schneider elektrik güvenlik açıkları, saldırganların işletim sistemi komutlarını enjekte etmesine izin veriyor

Schneider Electric, saldırganların uzaktan kodu yürütmesine ve yetkisiz sistem erişimi kazanmasına izin verebilecek ekoSTruxure BT veri merkezi uzman yazılımını etkileyen…

05
Tem
2025

Next.js önbellek zehirlenmesi güvenlik açığı saldırganların DOS durumunu tetiklemesine izin ver

Key Takeaways1. Next.js versions 15.1.0-15.1.8 have a cache poisoning bug causing DoS attacks through blank page delivery.2. Needs affected Next.js…

04
Tem
2025

Next.js güvenlik açığı, saldırganların önbellek zehirlenmesi yoluyla DOS’u tetiklemesine izin verir

CVE-2025-49826 olarak izlenen kritik bir güvenlik açığı, popüler React tabanlı web çerçevesinde keşfedildi ve ele alındı. Sürümlerde bulunan kusur> =…

04
Tem
2025

Lenovo Yolunda Yazılabilir Dosya Saldırganların Applocker Kısıtlamalarından Kaçınmasına İzin Verir

Bir güvenlik araştırmacısı, Lenovo bilgisayarları etkileyen önemli bir güvenlik açığını ortaya çıkardı: Windows dizininde Applocker kısıtlamalarını atlamak için kullanılabilecek yazılabilir…

03
Tem
2025

Antropic’in MCP Sunucusu Güvenlik Açığı Saldırganların Sunucunun Sandbox’tan Kaçış ve Rasgele Kod Yürütmesine İzin Ver

Antropik Model Bağlam Protokolü (MCP) dosya sistemi sunucusundaki iki yüksek şiddetli güvenlik açıkları, saldırganların sanal alan kısıtlamalarından kaçmasını ve ana…