Etiket: verir

08
May
2025

Ixon VPN Müşteri Güvenlik Açığı, saldırganlar için ayrıcalık artışına izin verir

Ixon’un yaygın olarak kullanılan VPN istemcisindeki kritik bir güvenlik açığı, Windows, Linux ve macOS sistemlerini yerel ayrıcalık yükseltme saldırılarına maruz…

08
May
2025

Ubiquiti unifi koruma kamera güvenlik açığı, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Ubiquiti’nin UNIFI’sindeki kritik güvenlik açıkları Gözetim ekosisteminde bir derecelendirme, 10.0-Could’un maksimum önem skorunu, saldırganların kameraları kaçırmasına, kötü amaçlı kodları uzaktan…

08
May
2025

Radware bulut web uygulaması güvenlik duvarı kusuru, saldırganların güvenlik filtrelerini atlamasına izin verir

Güvenlik araştırmacıları, Radware’in Cloud Web Uygulaması Güvenlik Duvarı’nda (WAF) saldırganların güvenlik filtrelerini atlamasını ve korunan web uygulamalarına kötü amaçlı yükler…

08
May
2025

Microsoft Rezervasyon Güvenlik Açığı, toplantı ayrıntılarında yetkisiz değişikliklere izin verir

Güvenlik araştırmacıları, Microsoft 365 ile entegre olan zamanlama aracı olan Microsoft rezervasyonlarında önemli bir güvenlik açığı ortaya çıkardılar. Hizmetin randevu…

08
May
2025

Cisco IOS, XE ve XR güvenlik açığı uzak cihaz yeniden başlatmalarına izin verir

Cisco, yaygın olarak kullanılan iOS, iOS XE ve iOS XR yazılımında kritik bir güvenlik açığı hakkında acil bir güvenlik danışmanlığı…

08
May
2025

Cisco IOS XE Kablosuz Denetleyiciler Güvenlik Açığı Saldırganların tam kontrolü ele geçirmesine izin verir

Cisco IOS XE Kablosuz LAN Denetleyicileri’nde (WLC’ler) kritik bir güvenlik kusuru keşfedilmiştir ve potansiyel olarak kimlik doğrulanmamış uzak saldırganların etkilenen…

06
May
2025

Windows Dağıtım Hizmetlerinde UDP Güvenlik Açığı, 0 tıklamayla sistem çökmelerine izin verir

Microsoft’un Windows Dağıtım Hizmetlerinde (WDS) yeni keşfedilen bir güvenlik açığı, saldırganların sıfır kullanıcı etkileşimi veya kimlik doğrulaması ile sunucuları uzaktan…

05
May
2025

Sonicboom saldırı zinciri, bilgisayar korsanlarının giriş ve yönetici kontrolü kazanmasına izin verir

Siber güvenlik araştırmacıları, bilgisayar korsanlarının kimlik doğrulamasını atlamasına ve Sonicwall Güvenli Mobil Erişim (SMA) cihazları üzerinde idari kontrolü ele geçirmesine…

01
May
2025

Oturum tekrar atağı, yakalanan giriş yanıtları aracılığıyla kimlik doğrulama bypass’a izin verir, 429’un geçişli girişler için çok fazla deneme işlemine izin verir

Wakatime, Ctrl_Cipher tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3120790 Source link

01
May
2025

Tesla Model 3 VCSEC güvenlik açığı, bilgisayar korsanlarının keyfi kod çalıştırmasına izin verir

Tesla’nın 2025 PWN2OWN Hacking yarışmasında açıklanan Model 3 araçlarında yüksek güvenlikli bir kusur, saldırganların aracın lastik basınç izleme sistemi (TPMS)…

01
May
2025

Apache ActiveMQ güvenlik açığı, uzak saldırganların keyfi kod yürütmesine izin verir

Apache Activemq’in NMS OpenWire istemcisindeki kritik bir güvenlik açığı (CVE-2025-29953) açıklandı ve uzak saldırganların savunmasız sistemlerde keyfi kod yürütmesini sağladı….

30
Nis
2025

Ruby On Rails Güvenlik Açığı, CSRF koruma bypass’a izin verir

Ruby on Rails’in siteler arası istek amptör (CSRF) koruma mekanizmasında kritik bir güvenlik açığı tanımlanmıştır, bu da 2022/2023 “düzeltme” nden…