Etiket: Saldırılarına

15
Oca
2025

660.000’den fazla Rsync sunucusu kod yürütme saldırılarına maruz kaldı

660.000’den fazla açığa çıkan Rsync sunucusu, sunucularda uzaktan kod yürütülmesine izin veren kritik öneme sahip yığın arabellek taşması kusuru da…

15
Oca
2025

Kritik SimpleHelp Kusurları Dosya Hırsızlığına, Ayrıcalık Arttırılmasına ve RCE Saldırılarına İzin Verir

15 Ocak 2025Ravie LakshmananGüvenlik Açığı / Sunucu Güvenliği Siber güvenlik araştırmacıları, SimpleHelp uzaktan erişim yazılımında bilgilerin açığa çıkmasına, ayrıcalık artışına…

12
Oca
2025

Pentester perspektifinden 2025’in en büyük saldırılarına ilişkin tahminler

Eski Ne Yeni: Ağ ve Web Uygulaması Güvenlik Açıkları 2024’ün haber değeri taşıyan ilk yapay zeka ihlali, akıl almaz bir…

11
Oca
2025

2.048 Ivanti VPN Örneği, İstismar Edilen Sıfır Gün Saldırılarına Karşı Savunmasız

Ivanti Connect Secure VPN cihazlarındaki kritik bir güvenlik açığı, dünya çapında 2.048 örneği potansiyel istismara maruz bıraktı; ABD, en fazla…

07
Oca
2025

BIOS kusurları iSeq DNA sıralayıcılarını bootkit saldırılarına maruz bırakıyor

ABD’li biyoteknoloji şirketi Illumina’nın iSeq 100 DNA sıralayıcısındaki BIOS/UEFI açıkları, saldırganların hastalıkları tespit etmek ve aşı geliştirmek için kullanılan cihazları…

06
Oca
2025

WordPress Eklentisindeki Güvenlik Açığı 3 Milyon Web Sitesini Enjeksiyon Saldırılarına Maruz Bırakıyor

Popüler UpdraftPlus: WP Yedekleme ve Geçiş Eklentisinde potansiyel olarak 3 milyondan fazla WordPress web sitesini etkileyen kritik bir güvenlik açığı…

02
Oca
2025

Şifrelemesiz 3 milyondan fazla posta sunucusu koklama saldırılarına maruz kalıyor

TLS şifrelemesi olmayan üç milyondan fazla POP3 ve IMAP posta sunucusu şu anda İnternette açıkta ve ağ koklama saldırılarına karşı…

24
Ara
2024

Node.js sistem bilgisi Paketindeki Güvenlik Açığı Milyonlarca Sistemi RCE Saldırılarına Maruz Bırakıyor

Popüler sistem bilgisi npm paketindeki kritik bir komut enjeksiyon güvenlik açığı yakın zamanda açıklandı ve milyonlarca sistemi potansiyel uzaktan kod…

24
Ara
2024

Node.js “systeminformation” Güvenlik Açığı Milyonlarca Sistemi RCE Saldırılarına Maruz Bırakıyor

Yaygın olarak kullanılan Node.js paketi “systeminformation”da, potansiyel olarak milyonlarca sistemi uzaktan kod yürütme (RCE) saldırılarına maruz bırakan kritik bir güvenlik…

24
Ara
2024

Apache Tomcat Güvenlik Açığı CVE-2024-56337 Sunucuları RCE Saldırılarına Maruz Bırakıyor

24 Aralık 2024Ravie LakshmananGüvenlik Açığı / Sıfır Gün Apache Yazılım Vakfı (ASF), Tomcat sunucu yazılımında belirli koşullar altında uzaktan kod…

23
Ara
2024

IBM Cognos Analytics Güvenlik Açığı, Kötü Amaçlı Dosya Yükleme ve Ekleme Saldırılarına İzin Veriyor

IBM, Cognos Analytics yazılımı için iki ciddi güvenlik açığını gideren kritik bir güvenlik güncellemesi yayınladı: CVE-2023-42017 ve CVE-2024-51466. Bu güvenlik…

19
Ara
2024

BeyondTrust Uzaktan Erişim ve Destek Kusuru, Komut Ekleme Saldırılarına Olanak Sağlıyor

BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, saldırganların yetkisiz sistem komutlarını yürütmesine olanak verebilecek ciddi bir güvenlik…