Etiket: saldırganlarının

01
Eyl
2025

Kritik Next.js Çerçeve Güvenlik Açığı Saldırganlarının Yetkilendirme İzin Vermesine İzin Ver

CVE-2025-29927 olarak adlandırılan bir sonraki.JS çerçevesinde yeni keşfedilen kritik güvenlik açığı, kötü amaçlı aktörlerin yetkilendirme mekanizmalarını tamamen atlamasına izin vererek…

01
Eyl
2025

Linux Udisks Daemon Güvenlik Açığı Saldırganlarının ayrıcalıklı kullanıcıların sahip olduğu dosyalara erişmesine izin verin

Linux Udisks deemon’da, ayrıcalıklı kullanıcıların sahip oldukları dosyalara erişmesine izin verebilecek kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-8067 olarak tanımlanan kusur,…

12
Ağu
2025

Microsoft Teams RCE Güvenlik Açığı Saldırganlarının Mesajları Okumasına, Yazmasına ve Silmesine İzin Ver

Microsoft, Ağustos 2025 Patch Salı güncellemelerinin bir parçası olarak ekip işbirliği yazılımında önemli bir uzaktan kod yürütme (RCE) güvenlik açığı…

18
Tem
2025

Microsoft Entra Kimlik Güvenlik Açığı Saldırganlarının ayrıcalıkları artırmasına izin veriyor

Microsoft Entra ID’deki kritik bir güvenlik açığı, saldırganların birinci taraf uygulamalarının kullanımı yoluyla küresel yönetici rolüne ayrıcalıkları artırmalarını sağlar. Ocak…

17
Haz
2025

BeyondTrust Araçları RCE Güvenlik Açığı Saldırganlarının Rasgele Kod Yürütmesine İzin Ver

BeyondTrust’un uzak desteği ve ayrıcalıklı uzaktan erişim platformlarında yüksek şiddetli bir uzaktan kod yürütme güvenlik açığı tespit edilmiştir, bu da…

12
Haz
2025

Openpgp.js Güvenlik Açığı Saldırganlarının Parodi Mesaj İmzası Doğrulaması

Saldırganların dijital imzalar oluşturmasına ve kullanıcıları kötü niyetli içeriğe inanmaya aldıklarına izin veren yaygın olarak kullanılan OpenPGP.JS kütüphanesinde kritik bir…

09
Haz
2025

Yeni Duplexspy Rat Saldırganlarının Windows Machine’in tam kontrolünü kazanmasına izin ver

Siber güvenlik araştırmacıları, saldırganların Windows sistemleri üzerinde kapsamlı bir gözetim ve kontrol oluşturmalarını sağlayan Duplexspy Rat adlı sofistike yeni bir…

23
May
2025

GitLab Duo Güvenlik Açığı Saldırganlarının Gizli İstemlerle AI yanıtlarını kaçırmasını sağladı

Siber güvenlik araştırmacıları, Gitlab’ın yapay zeka (AI) yardımcı ikilisinde, saldırganların kaynak kodunu çalmasına ve daha sonra kurbanları kötü niyetli web…

30
Nis
2025

Powerdns DNSDIST Güvenlik Açığı Saldırganlarının hizmet reddi tetiklemesine izin veriyor

PowerDNS, DNSDIST yazılımı için acil bir güvenlik danışmanlığı yayınladı ve kullanıcıları, saldırganların kusurlu DNS-HTTPS (DOH) değişimlerini kullanarak hizmet reddi (DOS)…

20
Mar
2025

Linux Çekirdek Dışı Yetkilendirme Güvenlik Açığı Yazma Saldırganlarının ayrıcalıkları artırmasına izin verir

Linux çekirdeğindeki ciddi bir güvenlik açığı, yaklaşık yirmi yıldır tespit edilmedi ve yerel kullanıcıların etkilenen sistemler üzerinde kök ayrıcalıkları kazanmalarına…

14
Şub
2025

AMD Ryzen DLL Kaçırma Güvenlik Açığı Saldırganlarının Rasgele Kod Yürütmesine İzin Ver

AMD Ryzen ™ işlemcilerinin performansını optimize etmek için tasarlanmış bir yazılım aracı olan AMD Ryzen ™ Master Utility’de CVE-2024-21966 olarak…

13
Şub
2025

Krom Kullanımdan Ardından Güvenlik Açığı Saldırganlarının Kodu Yürütmesine İzin Ver

Google, Chrome için acil bir güvenlik güncellemesi yayınladı ve saldırganların kötü amaçlı kod yürütmesine veya kullanıcı verilerini tehlikeye atmasına izin…