Etiket: verir

19
Oca
2026

Yeni Güvenlik Açığı, Saldırganın Herhangi Bir ServiceNow Kullanıcısını Taklit Etmesine İzin Verir

ServiceNow’un Sanal Aracı API’sinde ve Now Assist AI Aracıları uygulamasında, kimliği doğrulanmamış saldırganların herhangi bir kullanıcının kimliğine bürünmesine ve ayrıcalıklı…

15
Oca
2026

Palo Alto Networks Güvenlik Duvarı Güvenlik Açığı, Saldırganların Hizmet Reddini Tetiklemesine İzin Verir

Palo Alto Networks, PAN-OS’te, kimliği doğrulanmamış saldırganların GlobalProtect ile yapılandırılan güvenlik duvarlarını tekrar tekrar çökertmesine, onları bakım moduna zorlamasına ve…

15
Oca
2026

Palo Alto Networks Güvenlik Duvarı Güvenlik Açığı, Kimliği Doğrulanmamış Saldırganların Hizmet Reddini Tetiklemesine İzin Verir

Palo Alto Networks, PAN-OS güvenlik duvarı yazılımında, CVE-2026-0227 olarak takip edilen ve kimliği doğrulanmamış saldırganların GlobalProtect ağ geçitlerini ve portallarını…

15
Oca
2026

Microsoft SQL Server Güvenlik Açığı, Saldırganların Ağ Üzerindeki Ayrıcalıkları Yükseltmesine İzin Verir

Microsoft, 13 Ocak 2026’da SQL Server’da yetkili saldırganların kimlik doğrulama kontrollerini atlamasına ve yükseltilmiş sistem ayrıcalıklarını uzaktan elde etmesine olanak…

14
Oca
2026

Spring CLI Güvenlik Açığı, Saldırganların Kullanıcı Sistemlerinde Komut Çalıştırmasına İzin Verir

Spring CLI VSCode uzantısındaki bir komut ekleme güvenlik açığı, saldırganların etkilenen kullanıcı makinelerinde rastgele komutlar yürütmesine olanak tanıyor. CVE-2026-22718 olarak…

13
Oca
2026

MQTT Protokolü İşlemesinde Tamsayı Taşması Mesaj Boyutu Sınırının Atlanmasına İzin Verir

curl, gudyuu tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3508500 Source link

13
Oca
2026

FortiSandbox SSRF Güvenlik Açığı Saldırganın Hazırlanmış HTTP İstekleri aracılığıyla Dahili Trafiği proxy olarak kullanmasına izin verir

Fortinet, 13 Ocak 2026’da FortiSandbox cihazında bir Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığını açıkladı ve kullanıcıları dahili ağ proxy’li…

12
Oca
2026

Kritik Apache Struts 2 Güvenlik Açığı Saldırganların Hassas Verileri Çalmasına İzin Verir

Apache Struts 2’de, potansiyel olarak milyonlarca uygulamayı veri hırsızlığına ve sunucu güvenliğinin ihlal edilmesine maruz bırakan kritik bir XML harici…

12
Oca
2026

Kritik React Yönlendirici Güvenlik Açığı, Saldırganların Sunucu Dosyalarına Erişmesine veya Dosyaları Değiştirmesine İzin Verir

Güvenlik araştırmacıları, React Router’da, saldırganların dizin geçişi yoluyla sunucu dosyalarına erişmesine veya bunları değiştirmesine olanak tanıyan kritik güvenlik açıklarını tespit…

12
Oca
2026

Kritik Giriş Tesisatçısı Güvenlik Açıkları, Kullanıcı Arayüzü Giriş Eklemesine ve Hizmet Reddine İzin Verir

SteamOS’ta kullanılan bir Linux giriş aygıtı yardımcı programı olan OutputPlumber’daki kritik güvenlik açıkları, saldırganların kullanıcı arayüzü girdileri eklemesine ve etkilenen…

09
Oca
2026

OWASP CRS Güvenlik Açığı, Saldırganların Karakter Seti Doğrulamasını Atlamasına İzin Verir

OWASP Çekirdek Kural Kümesinde (CRS), saldırganların karakter kümesi tabanlı saldırıları önlemek için tasarlanmış önemli güvenlik korumalarını atlamasına olanak tanıyan kritik…

07
Oca
2026

Kritik n8n Güvenlik Açığı Kimliği Doğrulanmış Uzaktan Kod Yürütülmesine İzin Verir

Popüler iş akışı otomasyon aracı olan n8n’de, kimliği doğrulanmış saldırganların ana sunucuda rastgele kod yürütmesine olanak tanıyan kritik bir güvenlik…