Etiket: verir

24
Mar
2025

Kritik Next.JS ara katman yazılımı güvenlik açığı, saldırganların yetkilendirmeyi atlamasına izin verir

Next.js, CVE-2025-29927 adını belirleme uyarınca popüler bir reaksiyon çerçevesi olan JS’de ciddi bir güvenlik açığı tanımlanmıştır. Bu kritik kusur, saldırganların,…

22
Mar
2025

Önbellek zehirlenmesi sıfır etkileşim deposuna izin verir XSS

Trendyol, Samark19 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2917062 Source link

21
Mar
2025

Tulumcu kusurları, saldırganların kimlik doğrulamasını atlamasına ve tam kontrol kazanmasına izin verir

Fit2Cloud tarafından geliştirilen yaygın olarak kullanılan bir açık kaynaklı ayrıcalıklı erişim yönetimi (PAM) aracının kritik güvenlik açıklarına sahip olduğu bulunmuştur….

21
Mar
2025

Veeam RCE güvenlik açığı, etki alanı kullanıcılarının yedek sunucuları hacklemesine izin verir

Araştırmacılar, Veeam Yedekleme ve Çoğaltma Çözümünde Kritik Uzaktan Kod Yürütme (RCE) güvenlik açıklarını ortaya çıkardılar. CVE-2025-23120’yi içeren bu güvenlik açıkları,…

20
Mar
2025

Veeam Rce Bug, etki alanı kullanıcılarının yedek sunucuları hacklemesine izin verir, şimdi yama

Veeam, yedekleme ve çoğaltma yazılımında, etki alanına bağlı kurulumları etkileyen CVE-2025-23120 olarak izlenen kritik bir uzaktan kod yürütme güvenlik açığını…

20
Mar
2025

Linux Çekirdek Dışı Yetkilendirme Güvenlik Açığı Yazma Saldırganlarının ayrıcalıkları artırmasına izin verir

Linux çekirdeğindeki ciddi bir güvenlik açığı, yaklaşık yirmi yıldır tespit edilmedi ve yerel kullanıcıların etkilenen sistemler üzerinde kök ayrıcalıkları kazanmalarına…

20
Mar
2025

Kritik Veeam Yedekleme ve Çoğaltma Güvenlik Açığı, Kötü Amaçlı Kodun Uzaktan Yürütülmesine izin verir

Veeam yedekleme ve çoğaltma yazılımında kritik bir güvenlik açığı açıklanmış ve kullanıcılar için önemli bir risk oluşturmaktadır. CVE-2025-23120 olarak tanımlanan…

20
Mar
2025

Linux Çekirdek Güvenlik Açığı, saldırganların sınırsız yazma yoluyla ayrıcalıkları artırmasına izin verir

CVE-2025-0927 olarak tanımlanan Linux çekirdeğinde yakın zamanda keşfedilen bir güvenlik açığı, sistem güvenliği için önemli bir tehdit oluşturmaktadır. HFS+ dosya…

19
Mar
2025

MyScada MyPro Yöneticisi RCE güvenlik açıkları, uzak saldırganların ICS cihazlarının kontrolünü ele geçirmesine izin verir

Önemli bir keşifte, Prodaft’ın Güvenlik Araştırma Ekibi, MyScada MyPro yöneticisinde, yaygın olarak kullanılan bir denetim kontrolü ve veri toplama (SCADA)…

18
Mar
2025

Espressif Systems kusurları, bilgisayar korsanlarının keyfi kod yürütmesine izin verir

Espressif Systems’ın ESP32 cihazlarında, özellikle ESP-IDF çerçevesi içindeki Blufi modülünü etkileyen bir dizi güvenlik açığı keşfedilmiştir. Blui, bir Bluetooth arayüzü…

17
Mar
2025

Dolandırıcılar sahte gasp mektupları göndermek için CL0P fidye yazılımı olarak poz verir

Dolandırıcılar, kötü şöhretli CL0P fidye yazılımı da dahil olmak üzere fidye yazılımı çeteleri olarak poz verirken sahte gasp ve fidye…

14
Mar
2025

Cisco IOS XR güvenlik açığı, saldırganların BGP’yi yönlendiricilere çarpmasına izin verir

Cisco, saldırganların tek bir BGP güncelleme mesajıyla iOS XR yönlendiricilerindeki Border Gateway Protokolü (BGP) sürecini çökertmesine izin veren bir Hizmet…