Etiket: verir

24
Nis
2025

Linux ‘io_uring’ Güvenlik Blindspot, gizli rootkit saldırılarına izin verir

‘IO_uring’ arayüzünün neden olduğu Linux çalışma zamanı güvenliğinde önemli bir güvenlik boşluğu, rootKit’lerin gelişmiş kurumsal güvenlik yazılımını atlarken sistemlerde tespit…

24
Nis
2025

Zyxel RCE kusuru, saldırganların kimlik doğrulaması olmadan komutları çalıştırmasına izin verir

Güvenlik Araştırmacısı Alessandro Sgreccia (diğer adıyla “RainPwn”), Zyxel’in USG Flex-H güvenlik duvarı serisinde uzaktan kod yürütme (RCE) ve ayrıcalık artışını…

24
Nis
2025

Redis DOS kusuru, saldırganların sunucuları çarpmasına veya belleği boşaltmasına izin verir

REDIS’te yüksek şiddetli bir hizmet reddi (DOS) güvenlik açığı, CVE-2025-21605kimlik doğrulanmamış saldırganların yanlış sınırlı çıktı arabelleğinden yararlanarak sunucuları veya egzoz…

24
Nis
2025

Sonicwall SSLVPN Kusur, bilgisayar korsanlarının güvenlik duvarlarını uzaktan çarpmasına izin verir

Sonicwall, SSLVPN sanal ofis arayüzünde, kimlik doğrulanmamış saldırganların uzaktan çökmesine neden olan sSLVPN sanal ofis arayüzünde acil bir danışma (SNWLID-2025-0009)…

24
Nis
2025

Binarly Şeffaflık Platformu 3.0, aktif sömürüye dayalı güvenlik açıklarına öncelik verir

Binarly, kurumsal ekiplerin güvenlik açıklıklarının en yakın riskle hafifletilmesine öncelik vermelerine yardımcı olmak için canlı tehdit koşullarını sömürü farkında olan…

23
Nis
2025

UI kusuru, yetkisiz kullanıcıların kısıtlı klasörlere belge eklemesine izin verir

Toz, Qatada tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3101986 Source link

23
Nis
2025

Synology Network Dosya Sistemi Güvenlik Açığı Yetkisiz Dosya Erişimine izin verir

CVE-2025-1021 olarak izlenen Synology’nin Ağ Dosya Sistemi (NFS) hizmetinde kritik bir güvenlik açığı, yetkisiz uzak saldırganların savunmasız diskstation yöneticisi (DSM)…

23
Nis
2025

FireEye EDR güvenlik açığı, saldırganların yetkisiz kod yürütmesine izin verir

FireEye’nin uç nokta algılama ve yanıt (EDR) ajanında kritik bir güvenlik açığı (CVE-2025-0618) açıklandı, bu da saldırganların yetkisiz kod yürütmesini…

23
Nis
2025

Google Cloud Composer Kususu, saldırganların yüksek ayrıcalıklar kazanmasına izin verir

Araştırmalar, Google Cloud Platform’un (GCP) Cloud Bester hizmetinde, ConfususComPoser olarak adlandırılan şimdi yazılmış yüksek şiddetli bir güvenlik açığı açıkladı. Saldırganların…

23
Nis
2025

Moodle çekirdek güvenlik açıkları, saldırganların güvenlik önlemlerinden kaçmasına izin verir

Yakın tarihli bir güvenlik denetimi, yaygın olarak kullanılan açık kaynaklı öğrenme yönetim sistemi (LMS) olan Moodle içindeki kritik güvenlik açıklarını…

22
Nis
2025

Kötü niyetli NPM ve PYPI, giriş bilgilerini çalmak için geliştirici araçları olarak poz verir

Açık kaynaklı bir topluluk için bir gelişmede, NPM ve PYPI depoları üzerindeki birkaç kötü amaçlı paket, kripto para birimi cüzdanı…

22
Nis
2025

TP-Link yönlendirici güvenlik açıkları, saldırganların kötü amaçlı SQL komutlarını yürütmesine izin verir

Uygulama Güvenliği neden pazarlık edilemez? Dijital altyapınızın esnekliği, ölçeklendirme yeteneğinizi doğrudan etkiler. Yine de, uygulama güvenliği çoğu kuruluş için kritik…