Etiket: verir
‘IO_uring’ arayüzünün neden olduğu Linux çalışma zamanı güvenliğinde önemli bir güvenlik boşluğu, rootKit’lerin gelişmiş kurumsal güvenlik yazılımını atlarken sistemlerde tespit…
Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…
REDIS’te yüksek şiddetli bir hizmet reddi (DOS) güvenlik açığı, CVE-2025-21605kimlik doğrulanmamış saldırganların yanlış sınırlı çıktı arabelleğinden yararlanarak sunucuları veya egzoz…
Sonicwall, SSLVPN sanal ofis arayüzünde, kimlik doğrulanmamış saldırganların uzaktan çökmesine neden olan sSLVPN sanal ofis arayüzünde acil bir danışma (SNWLID-2025-0009)…
Binarly, kurumsal ekiplerin güvenlik açıklıklarının en yakın riskle hafifletilmesine öncelik vermelerine yardımcı olmak için canlı tehdit koşullarını sömürü farkında olan…
Toz, Qatada tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101986 Source link
CVE-2025-1021 olarak izlenen Synology’nin Ağ Dosya Sistemi (NFS) hizmetinde kritik bir güvenlik açığı, yetkisiz uzak saldırganların savunmasız diskstation yöneticisi (DSM)…
FireEye’nin uç nokta algılama ve yanıt (EDR) ajanında kritik bir güvenlik açığı (CVE-2025-0618) açıklandı, bu da saldırganların yetkisiz kod yürütmesini…
Araştırmalar, Google Cloud Platform’un (GCP) Cloud Bester hizmetinde, ConfususComPoser olarak adlandırılan şimdi yazılmış yüksek şiddetli bir güvenlik açığı açıkladı. Saldırganların…
Yakın tarihli bir güvenlik denetimi, yaygın olarak kullanılan açık kaynaklı öğrenme yönetim sistemi (LMS) olan Moodle içindeki kritik güvenlik açıklarını…
Açık kaynaklı bir topluluk için bir gelişmede, NPM ve PYPI depoları üzerindeki birkaç kötü amaçlı paket, kripto para birimi cüzdanı…
Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…