Etiket: verir

16
Haz
2025

Asus Armory Crate Bug Saldırganların Windows Yönetici ayrıcalıklarını almasına izin verir

Asus Armory Crate yazılımındaki yüksek şiddetli bir güvenlik açığı, tehdit aktörlerinin ayrıcalıklarını Windows makinelerinde sistem seviyesine yükseltmesine izin verebilir. Güvenlik…

16
Haz
2025

IBM yedekleme hizmetleri kusuru, bilgisayar korsanlarının yüksek erişim kazanmasına izin verir

IBM’in IBM I için yedekleme, kurtarma ve medya hizmetlerinde (BRMS) kritik bir güvenlik açığı tespit edilmiştir ve potansiyel olarak kurumsal…

13
Haz
2025

Discord Flaw, bilgisayar korsanlarının süresi dolmuş davetiyeleri yeniden kullanmaya izin verir kötü amaçlı yazılım kampanyası

Bilgisayar korsanları, süresi dolmuş veya silinmiş anlaşmazlık, kullanıcıları uzaktan erişim truva atları ve bilgi çalan kötü amaçlı yazılımlar sunan kötü…

13
Haz
2025

Amazon Cloud Cam kusuru, saldırganların ağ trafiğini kesmesine ve değiştirmesine izin verir

Aralık 2022’de Yaşam Sonu (EOL) statüsüne ulaşan Amazon Cloud CAM cihazlarında kritik bir güvenlik açığı (CVE-2025-6031) tanımlanmıştır. Kusur, saldırganların cihaz…

13
Haz
2025

Acer Control Center Kususu, saldırganların yüksek kullanıcı olarak kötü amaçlı kod çalıştırmasına izin verir

Acer Controlcenter’daki kritik bir güvenlik kusuru (CVE-2025-5491), uzak saldırganların boru adlı yanlış yapılandırılmış bir pencereler aracılığıyla NT Authority \ System…

13
Haz
2025

Hashicorp Nomad ACL arama kusuru ayrıcalık artışına izin verir

Hashicorp, 11 Haziran 2025’te Nomad iş yükü düzenleme aracında kritik bir güvenlik kusurunu (CVE-2025-4922) açıkladı ve kümeleri uygunsuz ACL politika…

13
Haz
2025

Yanlış Kimlik Doğrulama Kısaltma, Saldırgan tarafından kontrol edilen hesap kilitlemelerine izin verir

Licess, Closec4LL tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3160210 Source link

12
Haz
2025

Birden fazla GitLab güvenlik açığı, saldırganların tam hesap devralması elde etmesine izin verir

Gitlab Community Edition (CE) ve Enterprise Edition (EE) platformlarında, saldırganların tam hesap devralmasını ve tüm kalkınma altyapılarını tehlikeye atmasını sağlayabilecek…

12
Haz
2025

Openpgp.js güvenlik açığı, saldırganların mesaj imzası doğrulamasını atlamasına izin verir

Şifrelenmiş mesajlaşma ve dijital imzalar için yaygın olarak kullanılan bir JavaScript kütüphanesi olan OpenPGP.JS’de kritik bir güvenlik açığı, araştırmacılar, saldırganların…

12
Haz
2025

Geri bildirim validasyon eksikliği, keyfi sürücü derecelendirmelerine izin verir

Bykea, BugbountywithMarco tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2894018 Source link

12
Haz
2025

Palo Alto Pan-Os’ta komut enjeksiyon kusuru kök düzeyinde kod yürütülmesine izin verir

Palo Alto Networks Pan-OS yazılımında, yeni açıklanan komut enjeksiyon güvenlik açığı (CVE-2025-4230), kimlik doğrulamalı yöneticilerin kısıtlamaları atlamasını ve kök ayrıcalıklarıyla…

12
Haz
2025

Trend Micro Apex Bir güvenlik açığı, saldırganların kötü niyetli kod enjekte etmesine izin verir

Trend Micro Apex One Enterprise Güvenlik Platformunda çok sayıda kritik güvenlik açıkları, saldırganların kötü niyetli kod enjekte etmesini ve etkilenen…