Etiket: Ver

11
Tem
2025

ServiceNow Platform Güvenlik Açığı, Saldırganların Hassas Verileri Sunmasına İzin Ver

ServiceNow platformunda önemli bir güvenlik açığı, CVE-2025-3648 olarak adlandırılan ve “Count (ER) Grev” olarak adlandırılan, saldırganların PII, kimlik bilgileri ve…

05
Tem
2025

Next.js önbellek zehirlenmesi güvenlik açığı saldırganların DOS durumunu tetiklemesine izin ver

Key Takeaways1. Next.js versions 15.1.0-15.1.8 have a cache poisoning bug causing DoS attacks through blank page delivery.2. Needs affected Next.js…

03
Tem
2025

Antropic’in MCP Sunucusu Güvenlik Açığı Saldırganların Sunucunun Sandbox’tan Kaçış ve Rasgele Kod Yürütmesine İzin Ver

Antropik Model Bağlam Protokolü (MCP) dosya sistemi sunucusundaki iki yüksek şiddetli güvenlik açıkları, saldırganların sanal alan kısıtlamalarından kaçmasını ve ana…

02
Tem
2025

Antropik MCP Müfettişinde Kritik Güvenlik Açığı Saldırganların Rasgele Kod Yürütmesine İzin Ver

CVE-2025-49596 olarak adlandırılan Antropic MCP Müfettiş aracında kritik bir uzaktan kumanda (RCE) güvenlik açığı, ciddi bir CVSS skoru 9.4’tür. Bu…

01
Tem
2025

Django Uygulama Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Ver

Güvenlik araştırmacıları, Django’da saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek ciddi güvenlik açıklarını ortaya çıkardılar. Dizin geçişinden kütük enjeksiyonuna…

27
Haz
2025

MongoDB Sunucusu Ön kimlik doğrulama güvenlik açığı saldırganların DOS koşulunu tetiklemesine izin ver

Mongodb sunucusunun 6.0, 7.0 ve 8.0 serbest bırakma şubelerinde birden çok versiyonunu etkileyen CVE-2025-6709 olarak kritik bir ön kimlik doğrulama…

25
Haz
2025

Winrar Yamaları Böcek Çıkarılan Arşivlerden Kötü Yazılım Lansmanına İzin Ver

Winrar, belirli koşullar altında kötü amaçlı bir arşiv çıkarıldıktan sonra kötü amaçlı yazılımın yürütülmesine izin veren CVE-2025-6218 olarak izlenen bir…

25
Haz
2025

Yeni ‘Citrixbleed 2’ NetScaler Kususu, Hacker’ların Kaçırma Oturumlarına İzin Ver

Citrix NetScaler ADC ve Gateway’de yakın tarihli bir güvenlik açığı, kimlik doğrulanmamış saldırganların savunmasız cihazlardan kimlik doğrulama oturum çerezlerini kaçırmasına…

25
Haz
2025

Centos Web Paneli Güvenlik Açığı Uzaktan Kod Yürütülmesine İzin Ver – POC Serbest Bırakıldı

Yaygın olarak kullanılan bir web barındırma yönetimi çözümü olan CentOS Web Panelinde (CWP) kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-48703 olarak…

24
Haz
2025

Zimbra Classic Web İstemci Güvenlik Açığı Saldırganların Rasgele JavaScript’i Yürütmesine İzin Ver

Zimbra Classic Web istemcisinde, saldırganların depolanan siteler arası komut dosyası (XSS) saldırıları yoluyla keyfi JavaScript kodu yürütmesini sağlayan kritik bir…

24
Haz
2025

Kritik konvoy güvenlik açığı, saldırganların etkilenen sunucularda uzaktan kodu yürütmesine izin ver

Performans konvoyunda, kimlik doğrulanmamış uzak saldırganların etkilenen sunucularda keyfi kod yürütmesine izin veren kritik bir güvenlik açığı keşfedilmiştir. CVE-2025-52562 olarak…

24
Haz
2025

Aviatrix Bulut Denetleyicisi Kimlik Doğrulama Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Aviatrix denetleyicisinde, farklı satıcılar ve bölgelerde bulut bağlantısını sağlayan yazılım tanımlı bir ağ (SDN) yardımcı programı olan iki kritik güvenlik…