Etiket: verir

31
Mar
2025

Canon yazıcı güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

CVE-2025-1268 olarak izlenen bir güvenlik açığı, belirli kanon yazıcı sürücülerinde bulundu ve potansiyel olarak saldırganların keyfi kod yürütmesine izin verdi….

31
Mar
2025

Çoklu Dell Unity güvenlik açıkları, saldırganların sistemleri tehlikeye atmasına izin verir

Dell Technologies, Dell Unity depolama sistemlerinde ve ilgili yazılımlarında birden fazla kritik güvenlik açığını detaylandıran bir güvenlik danışmanlığı yayınladı. Bu…

28
Mar
2025

GLPI ITSM Tool Flaw, saldırganların kötü niyetli SQL sorguları enjekte etmesine izin verir

CVE-2025-24799 olarak izlenen kritik bir SQL enjeksiyon güvenlik açığı, yaygın olarak kullanılan bir açık kaynak BT hizmet yönetimi (ITSM) aracı…

27
Mar
2025

EXIM-On-Free Güvenlik Açığı Kullanımı İmtiyazlı Artışa İzin verir

Yaygın olarak kullanılan EXIM Posta Transfer Ajanı’nda (MTA) kritik bir güvenlik açığı tespit edilmiştir, bu da etkilenen sistemlerde ayrıcalıkları artırmaya…

26
Mar
2025

Next.js ara katman yazılımı kusuru saldırganların yetkilendirmesine izin verir

Araştırmacılar Rachid Allam ve Yasser Allam’ın yakın tarihli bir işbirliği çabası, haftalık yaklaşık 10 milyon indirim ile React’e dayanan yaygın…

26
Mar
2025

Üretim hattı kamera kusurları, bilgisayar korsanlarının kayıtları devre dışı bırakmasına izin verir

Nozomi Networks Labs, Japon üretim tesislerinde üretim duraklarının kaydedilmesi için yaygın olarak kullanılan bir kamera olan IB-MCT001 Inaba’da dört ciddi…

25
Mar
2025

Microsoft, Güvenlik Copilot’a biraz özerklik verir

Microsoft Security Copilot’taki yeni Ajan AI yetenekleri, ajanların tehditleri tetiklemesine ve önerilerde bulunmasına izin verecektir. Source link

25
Mar
2025

Ingress Nginx RCE güvenlik açığı, saldırganların tüm kümeyi tehlikeye atmasına izin verir

Kubernetes için Ingress Nginx denetleyicisinde “IngressnightMare” olarak bilinen bir dizi uzaktan kod yürütme (RCE) güvenlik açıkları keşfedilmiştir. CVE-2025-1097, CVE-2025-1098, CVE-2025-24514…

24
Mar
2025

Kritik Ingress Nginx Denetleyici güvenlik açığı, kimlik doğrulaması olmadan RCE’ye izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Kubernetes için Ingress Nginx denetleyicisinde, kimlik doğrulanmamış uzaktan kod yürütülmesine neden olabilecek…

24
Mar
2025

Kritik krom güvenlik açığı, saldırganların keyfi kod yürütmesine izin verir

Google, son zamanlarda krom tarayıcısı için kritik bir güvenlik güncellemesi yayınladı ve potansiyel olarak saldırganların keyfi kod yürütmesine izin verebilecek…

24
Mar
2025

Kritik Next.js Güvenlik Açığı, saldırganların ara katman yazılımı yetkilendirme kontrollerini atlamasına izin verir

24 Mart 2025Ravie LakshmananGüvenlik Açığı / Web Güvenliği Sonraki bir güvenlik kusuru açıklanmıştır. Güvenlik açığı, CVE-2025-2992710.0 üzerinden 9.1 CVSS puanı…

24
Mar
2025

Kritik Next.JS ara katman yazılımı güvenlik açığı, saldırganların yetkilendirmeyi atlamasına izin verir

Next.js, CVE-2025-29927 adını belirleme uyarınca popüler bir reaksiyon çerçevesi olan JS’de ciddi bir güvenlik açığı tanımlanmıştır. Bu kritik kusur, saldırganların,…