Etiket: Veren

28
Eki
2025

CISA, Saldırganların Sistem Düzeyindeki Komutları Yürütmesine İzin Veren Kritik Veeder Kök Güvenlik Açıkları Konusunda Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), enerji sektöründe yakıt depolama ve yönetiminde kullanılan kritik bir araç olan Veeder-Root’un…

28
Eki
2025

Saldırganların Sistem Komutlarını Yürütmesine İzin Veren Kritik Veeder-Kök Kusurlarına İlişkin CISA Uyarıları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Veeder-Root’un TLS4B Otomatik Tank Gösterge Sistemindeki ciddi güvenlik açıklarına ilişkin kritik bir güvenlik…

19
Eki
2025

Kök Ayrıcalığının Yükselmesine İzin Veren Linux-PAM Güvenlik Açığı için PoC İstismarı Yayınlandı

Takılabilir Kimlik Doğrulama Modülleri (PAM) çerçevesindeki yüksek önemdeki bir güvenlik açığına CVE-2025-8941 tanımlayıcısı atandı. Bu güvenlik açığı, Linux işletim sistemlerinin…

19
Eki
2025

Europol, Dünya Çapında 49 Milyon Sahte Hesaba Güç Veren SIM Çiftlik Ağını Kaldırdı

19 Ekim 2025Ravie LakshmananSIM Değiştirme / Kripto Para Birimi Europol Cuma günü, bir SIM çiftliğini işleten ve müşterilerinin kimlik avından…

18
Eki
2025

Saldırganların Uzaktan Rastgele Kod Yürütmesine İzin Veren 7-Zip Güvenlik Açıklarına Karşı PoC İstismarı Yayınlandı

Popüler dosya arşivleyicisi 7-Zip’teki iki kritik güvenlik açığına yönelik kavram kanıtlayıcı bir istismardır ve potansiyel olarak saldırganların kötü amaçlı ZIP…

17
Eki
2025

ConnectWise, AiTM güncelleme saldırılarına izin veren Otomatikleştirme hatasını düzeltti

ConnectWise, Automate ürününde hassas iletişimleri müdahaleye ve değişikliğe maruz bırakabilecek, biri kritik öneme sahip olan güvenlik açıklarını gidermek için bir…

14
Eki
2025

Yerel Ayrıcalık Artışına İzin Veren Sudo chroot Kusuru için PoC Yayınlandı

Yaygın olarak kullanılan sudo yardımcı programında kritik bir kusur için yeni bir kavram kanıtı (PoC) istismarı yayınlandı. Bu güvenlik açığı,…

14
Eki
2025

Ivanti, Endpoint Manager’da Uzaktan Kod Yürütülmesine İzin Veren 13 Güvenlik Açıkını Düzeltti

Ivanti, Uç Nokta Yöneticisi (EPM) yazılımında, uzaktan kod yürütmeyi ve ayrıcalık yükseltmeyi mümkün kılabilecek iki yüksek önem dereceli kusur da…

14
Eki
2025

Ivanti, Uzaktan Kod Yürütülmesine İzin Veren 13 Uç Nokta Yöneticisi Kusurunu Düzeltti

Ivanti, Ivanti Endpoint Manager’da (EPM) ayrıcalık yükseltmeyi ve uzaktan kod yürütmeyi mümkün kılabilecek iki yüksek önem dereceli sorun ve on…

10
Eki
2025

Kullanıcının izinsiz değiştirilmesine izin veren CSRF hakkında notlar

Tucows (VDP), kanon4 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3367292 Source link

03
Eki
2025

Bilgisayar korsanları, keyfi dosya okumalarına izin veren Grafana güvenlik açığından yararlanıyor

Geynoise’deki araştırmacılar, tanınmış bir Grafana kusurunu kullanma girişimlerinde ani bir artış gözlemlediler. CVE-2021-43798 olarak izlenen bu güvenlik açığı, saldırganların bir…

02
Eki
2025

Chrome Güvenlik Güncellemesi – Saldırganların tarayıcıyı çökertmesine izin veren 21 güvenlik açığı için yama

Google, saldırganların tarayıcılara çarpmasına ve potansiyel olarak kötü amaçlı kodlar yürütmesine izin verebilecek kritik kusurlar da dahil olmak üzere 21…