Etiket: verir

17
Nis
2025

Kritik Erlang/OTP SSH Güvenlik Açığı (CVSS 10.0), yetkili olmayan kod yürütülmesine izin verir

17 Nis 2025Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Saldırganın belirli koşullar altında herhangi bir kimlik doğrulamasını kaydetmesine izin verebilecek Erlang/Açık…

17
Nis
2025

Symbiotic Security V1, geliştiricilere güvenli kod yazmaları için güç verir

Symbiotic Güvenlik, kod güvenliğinin, iş akışlarına entegre iyileştirme ve eğitim yoluyla kodu gerçek zamanlı olarak güvence altına almak için yapay…

17
Nis
2025

Cisco Webex Güvenlik Açığı, bilgisayar korsanlarının kötü amaçlı toplantı bağlantıları aracılığıyla kod yürütmesine izin verir

Cisco, yaygın olarak kullanılan WebEx uygulamasında yüksek aralıklı bir güvenlik açığı açıkladı, kullanıcılara saldırganların hedeflenen bilgisayarlarda keyfi kod yürütmek için…

16
Nis
2025

Yeni Windows TaskManager güvenlik açıkları, sistem kullanıcısı olarak komut yürütmeye izin verir

Kritik Windows TaskManager dahil schtasks.exe Kötü niyetli aktörlerin sistem düzeyinde ayrıcalıklarla komutları yürütmesini, kullanıcı hesabı kontrolü (UAC) istemlerini atlamasını ve…

15
Nis
2025

ConnectSecure, MSP’leri müşterilerinin Google Çalışma Alanı Ortamları’ndaki riskleri azaltma yetkisi verir

ConnectSecure yeni Google çalışma alanı değerlendirmelerini duyurdu. Bu yeni özellik, MSP’leri müşterilerinin Google çalışma alanı ortamlarındaki riskleri değerlendirme, tespit etme…

15
Nis
2025

Apache Roller Güvenlik Açığı, bilgisayar korsanlarının erişim kontrollerini atlamasına izin verir

Popüler açık kaynaklı blog sunucusu Apache rulosunda yeni açıklanan bir güvenlik açığı, saldırganların kritik erişim kontrollerini atlamasına ve şifre değişikliklerinden…

14
Nis
2025

IBM Aspera Faspex kusuru, Web UI’de kötü amaçlı JavaScript enjeksiyonuna izin verir

Popüler bir dosya değişim çözümü olan IBM Aspera Faspex 5’te önemli bir güvenlik açığı tespit edilmiştir. CVE-2025-3423 olarak adlandırılan kusur,…

12
Nis
2025

Nvidia’nın kritik kusur için eksik yaması, saldırganların AI model verilerini çalmasına izin verir

NVIDIA’nın konteyner araç setinde kritik bir güvenlik açığı olan CVE-2024-0132, eksik bir yama nedeniyle AI altyapısını ve hassas verileri tehlikeye…

12
Nis
2025

0 Supernote Nomad e-mürekkep tabletinde RCE’yi tıklatın, bilgisayar korsanlarının rootkit yüklemesine ve tam kontrolü kazanmasına izin verir

Güvenlik araştırmacısı Prizm Labs, Ratta yazılımı tarafından yapılan iyi bilinen 7.8 inç e-mürekkep tableti olan Supernot A6 X2 Nomad’da ciddi…

12
Nis
2025

Sarkan DNS saldırısı, bilgisayar korsanlarının kuruluşun alt alanını devralmasına izin verir

Bilgisayar korsanları, kurumsal alt alanları devralmak için “sarkan DNS” kayıtları olarak bilinen şeyden yararlanıyor ve kuruluşların güvenlik çerçevelerine önemli tehditler…

11
Nis
2025

Bentoml güvenlik açığı, AI sunucularında uzaktan kod yürütülmesine izin verir

TL; DR: Bentoml’de (v1.3.8-1.4.2) kritik bir seansizasyon güvenlik açığı (CVSS 9.8-CVE-2025-27520), saldırganların kimlik doğrulaması olmadan uzaktan kodu yürütmesine izin verir….

11
Nis
2025

Jenkins Docker Güvenlik Açığı, bilgisayar korsanlarının ağ trafiğini kaçırmasına izin verir

Jenkins Docker görüntülerini etkileyen yeni açıklanan bir güvenlik açığı, ağ güvenliği konusunda ciddi endişeler yarattı. SSH ana bilgisayar anahtarlarının yeniden…