Etiket: verir

29
Nis
2025

LUMU SECOPS Platformu, ekiplerin tüm güvenlik yığınlarını birleştirmesine izin verir

LUMU, ağ, kimlikler ve uç noktalardaki tehdit algılamasını, yanıtını, otomasyonunu, uyumluluğunu ve zekayı birleştiren tam entegre bir güvenlik operasyonları (SECOPS)…

29
Nis
2025

Kritik Linux çekirdek kusuru (CVE-2025-21756) ayrıcalık artışına izin verir

CVE-2025-21756 olarak izlenen ve “Vsock’un Saldırısı” olarak adlandırılan Linux çekirdeğinde yeni açıklanan bir güvenlik açığı, siber güvenlik topluluğundan dalgalanmalar gönderdi….

28
Nis
2025

Raf Ruby Framework Güvenlik Açıkları Saldırganların günlük içeriğini enjekte etmesine ve manipüle etmesine izin verir

Araştırmacılar Thai Do ve Minh Pham, bir milyardan fazla küresel indirme ile yakut tabanlı web uygulamalarının temel taşı olan Raf…

28
Nis
2025

Viasat modemleri sıfır gün güvenlik açıkları, saldırganların uzaktan kodu yürütmesine izin verir

RM4100, RM4200, EM4100, RM5110, RM5111, RG1000, RG1100, EG1000 ve EG1020 dahil olmak üzere çoklu viyasat uydu modem modellerinde ciddi bir…

28
Nis
2025

Yönlendirici güvenlik açıkları, saldırganların içeriği parodi ve değerleri değiştirmesine izin verir

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…

27
Nis
2025

Curl -k’de toplama arabelleği taşması keyfi yazmaya izin verir.

Curl, BSR13 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3094406 Source link

27
Nis
2025

Ixon VPN güvenlik açıkları, saldırganların Windows & Linux Systems’a erişmesine izin verir

Shelltrail’in yakın tarihli bir güvenlik değerlendirmesi, Ixon VPN istemcisinde üç kritik güvenlik açığını ortaya çıkardı ve potansiyel olarak saldırganların hem…

25
Nis
2025

Kritik Commvault kusuru tam sistem devralmasına izin verir

CommVault Innovation sürümünü kullanan işletmelerin hemen CVE-2025-34028’e karşı yama yapması istenir. Bu kritik kusur, saldırganların kod kodunu uzaktan çalıştırmasına ve…

24
Nis
2025

Linux ‘io_uring’ Güvenlik Blindspot, gizli rootkit saldırılarına izin verir

‘IO_uring’ arayüzünün neden olduğu Linux çalışma zamanı güvenliğinde önemli bir güvenlik boşluğu, rootKit’lerin gelişmiş kurumsal güvenlik yazılımını atlarken sistemlerde tespit…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

24
Nis
2025

Redis DOS kusuru, saldırganların sunucuları çarpmasına veya belleği boşaltmasına izin verir

REDIS’te yüksek şiddetli bir hizmet reddi (DOS) güvenlik açığı, CVE-2025-21605kimlik doğrulanmamış saldırganların yanlış sınırlı çıktı arabelleğinden yararlanarak sunucuları veya egzoz…

24
Nis
2025

Sonicwall SSLVPN Kusur, bilgisayar korsanlarının güvenlik duvarlarını uzaktan çarpmasına izin verir

Sonicwall, SSLVPN sanal ofis arayüzünde, kimlik doğrulanmamış saldırganların uzaktan çökmesine neden olan sSLVPN sanal ofis arayüzünde acil bir danışma (SNWLID-2025-0009)…