Etiket: Ver

04
Nis
2025

Apache Trafik Sunucusu Güvenlik Açığı Saldırganların İstekleri Kaçaklatmasına İzin Ver

Apache Trafik Sunucusunda (ATS) kritik bir güvenlik açığı keşfedildi. Sunucunun parçalanmış mesajları nasıl işlediğini kullanarak, saldırganlar kaçakçılık saldırıları talep edebilir….

03
Nis
2025

Google Hızlı Paylaş Hata Bypases, sıfır tıkanık dosya aktarımına izin ver

Google, daha önce ilan edilen “Quickshell” sessiz RCE saldırı zincirinin Windows kullanıcılarına karşı bir parçası olan CVE-2024-38272 ve CVE-2024-38271 için…

03
Nis
2025

Cisco Akıllı Lisanslama Yardımcı Program Kusurları Saldırganların Yönetici Erişimi Kazanmasına İzin Ver

Cisco, akıllı lisanslama yardımcı programında CVE-2024-20439 ve CVE-2024-20440 olarak tanımlanan kritik güvenlik açıklarını açıklamıştır; bu, kimlik doğrulanmamış, uzak saldırganların idari…

31
Mar
2025

Cannon yazıcı güvenlik açığı, saldırganların keyfi kod yürütmesine izin ver

Canon, yazıcı sürücülerinin birçoğunda, saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verebilecek ciddi bir güvenlik açığı hakkında kritik bir güvenlik…

27
Mar
2025

Splunk RCE güvenlik açığı, saldırganların dosya yüklemesi yoluyla keyfi kod yürütmesine izin ver

Splunk, Splunk Enterprise ve Splunk Bulut Platformunu etkileyen yüksek şiddetli bir uzaktan kumanda yürütme (RCE) güvenlik açığını ele almak için…

26
Mar
2025

Yeni iocontrol kötü amaçlı yazılım, saldırganların kritik altyapıyı kontrol etmesine ve uzaktan erişim kazanmasına izin ver

Iocontrol adı verilen yeni bir kötü amaçlı yazılım suşu ortaya çıktı ve Nesnelerin İnterneti (IoT) cihazları ve operasyonel teknoloji (OT)…

26
Mar
2025

Kritik NetApp SnapCenter Sunucu Güvenlik Açığı Saldırganın Yönetici Kullanıcısı Olmasına İzin Ver

NetApp SnapCenter’da keşfedilen yüksek şiddetli bir güvenlik açığı, kimlik doğrulamalı kullanıcıların uzak sistemler üzerinde idari ayrıcalıklar kazanmasına izin vererek organizasyonel…

26
Mar
2025

AppSmith Geliştirici Araç Güvenlik Açığı Saldırganların Uzak Kodu Yürütmesine İzin Ver

Güvenlik araştırmacıları, dahili uygulamalar oluşturmak için popüler bir açık kaynaklı geliştirici platformu olan AppSmith’te birden fazla kritik güvenlik açıkını ortaya…

24
Mar
2025

WordPress eklentisi güvenlik açığı, bilgisayar korsanlarının kötü niyetli SQL sorguları enjekte etmesine izin ver

Gamipress’te kritik bir güvenlik açığı olan oyunlaştırma için kullanılan popüler bir WordPress eklentisi ve web sitelerinde sistemleri ödüllendirin. CVSS 3.1…

20
Mar
2025

IBM AIX güvenlik açığı, saldırganların keyfi komutları yürütmesine izin ver

IBM AIX işletim sistemlerindeki kritik güvenlik açıkları, yetkisiz uzaktan saldırganların keyfi komutlar yürütmesine ve potansiyel olarak tüm sistemi tehlikeye atmasına…

19
Mar
2025

Windows Dosyası Gezgini Güvenlik Açığı Saldırganların Ağ Sahtekarlığı Yapmasına İzin Ver

CVE-2025-24071 olarak tanımlanan Windows Dosyası Gezgini’nde kritik bir güvenlik açığı, saldırganların sıkıştırılmış bir dosyayı çıkarmanın ötesinde herhangi bir kullanıcı etkileşimi…

19
Mar
2025

Kritik Synology Güvenlik Açığı Saldırganların Uzaktan Kayıt Kodu Yürütmesine İzin Ver

Synology Diskstation Manager’da (DSM) ciddi bir güvenlik açığı, uzak saldırganların kullanıcı etkileşimi olmadan keyfi kod yürütmesini sağlar. PWN2OWN 2024 sırasında…